События аудита были отклонены транспортом 0 windows 10

Четкое зависание системы Windows 10 x64

Постоянно ловлю зависание жесткое на ПК.

Открываю логи и вижу кучу ошибок:

  1. «События аудита были отклонены транспортом. 0»
  2. «Система перезагрузилась, завершив работу с ошибками. Возможные причины ошибки: система перестала отвечать на запросы, произошел критический сбой или неожиданно отключилось питание.»
  3. «Предыдущее завершение работы системы в 19:50:16 на ‎02.‎04.‎2018 было неожиданным.»
  4. «Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID и APPID <9ca88ee3-acb7-47c8-afc4-ab702511c276>пользователю CLOWN-HOME\alexa с ИД безопасности (S-1-5-21-3655288014-3151744316-2991174662-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.»
  5. «Не удалось начать сеанс «Cloud Files Diagnostic Event Listener» из-за следующей ошибки: 0xC0000022″
  6. «Windows Hello for Business provisioning will not be launched.
  7. Device is AAD joined ( AADJ or DJ++ ): Not Tested
    User has logged on with AAD credentials: No
    Windows Hello for Business policy is enabled: Not Tested
    Local computer meets Windows hello for business hardware requirements: Not Tested
    User is not connected to the machine via Remote Desktop: Yes
    User certificate for on premise auth policy is enabled: Not Tested
    Machine is governed by none policy.
    See https://go.microsoft.com/fwlink/?linkid=832647 for more details.»
  8. «Диспетчер конфигурации MDM: состояние сбоя команды. ИД источника конфигурации: (<222afed6-0819-48a4-81d7-f83b919b071e>), тип регистрации: (FamilySafety), имя CSP: (AppLocker), тип команды: (Clear: first phase of Delete), результат: (./Vendor/MSFT/AppLocker/FamilySafety/FamilySafetyGroup).»

Эти ошибки указал четко по порядку снизу вверх как и в логах. 1 — это самый последний, и 9 — самый старый, если так можно сказать

4 ошибка как я понимаю, хоть и пытался исправить по инструкции в другом вопросе увидел, на одном компе помогло здесь так и вылазит, но она не критичная.

7 — тоже понимаю что не критично.

остальные критичны, ибо зависает жестко.

Сперва начало зависать заметив, что именно после игры WOT, у них в техподдержке сказали смотри температуру, перегрев, да был перегрев ЦП, почистил, сменил термокомпаунд. Перегрева нет. «IntelProcessor Diagnostic Tool 64bit» — проходит тесты теперь.

Потом два раза подряд зависило просто лазив по папкам и читая странички новостные. Сразу думаю. железо, и проверил всё.

Проверил Видеокарту — нормально, ни деградации памяти ни перегрева чипа нет.

Проверил все HDD и SSD — нет бедов нет провалов.

Проверил ОЗУ — блоков нет

Проверил ОСь — по инструкции

«1. Dism /Online /Cleanup-Image /CheckHealth , 2. Dism /Online /Cleanup-Image /RestoreHealth , 3. sfc /scannow » — показал sfc — были проблемы но восстановленно.

Делаю сегодня — уже чисто.

Обновы все стоят. Антивирус Avira думал, удалял.

Подключен ПК через UPS.

Уже не знаю куда копать.

«Gigabyte GA-Z77X-UD5H (rev. 1.0)
Gigabyte GTX 650Ti
RAM Corsair 8 Gb(2x4Gb) — Corsair Vengeance CMZ8GX3M2A1600C9
Samsung Evo 850
Intel i7-3770
BIOS обновлен до F14 — новее только Бета.»

Критическая ошибка. Чёрный Экран.

Буквально вчера столкнулся с такой проблемой : Играя в игры минут 15-20 , а то и меньше, вылетает чёрный экран и звук есть ещё секунды 3, после этого компьютер просто весит с чёрным экраном ,а помогает только перезагрузка.

Я захожу после этого в события и вижу такую картину :

1) Первая ошибка.

Имя журнала: System
Источник: Application Popup
Дата: 13.01.2018 14:55:23
Код события: 56
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Kellgash
Описание:
Не удается найти описание для идентификатора события 56 из источника Application Popup. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.

Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.

К событию были добавлены следующие сведения:

ресурс сообщения существует, но сообщение не найдено в таблице строк и таблице сообщений

56
0
2
0
0
0x80000000000000

45179

System
Kellgash

ACPI
1
000000000300280000000000380004C000000000380004C000000000000000000000000000000000

2) Следом вторая

Имя журнала: System
Источник: EventLog
Дата: 13.01.2018 14:55:59
Код события: 6008
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Kellgash
Описание:
Предыдущее завершение работы системы в 14:19:35 на ‎13.‎01.‎2018 было неожиданным.
Xml события:

6008
2
0
0x80000000000000

45185
System
Kellgash

14:19:35
‎13.‎01.‎2018

35

E207010006000D000E00130023002C01E207010006000D000700130023002C013C0000003C000000010000003C00000000000000B00400000100000000000000

3) Опять же EventLog

Имя журнала: Security
Источник: Microsoft-Windows-Eventlog
Дата: 13.01.2018 14:55:59
Код события: 1101
Категория задачи:Обработка события
Уровень: Ошибка
Ключевые слова:Аудит успеха
Пользователь: Н/Д
Компьютер: Kellgash
Описание:
События аудита были отклонены транспортом. 0
Xml события:

4) Далее критическая ошибка

Имя журнала: System
Источник: Microsoft-Windows-Kernel-Power
Дата: 13.01.2018 14:55:53
Код события: 41
Категория задачи:(63)
Уровень: Критический
Ключевые слова:(2)
Пользователь: СИСТЕМА
Компьютер: Kellgash
Описание:
Система перезагрузилась, завершив работу с ошибками. Возможные причины ошибки: система перестала отвечать на запросы, произошел критический сбой или неожиданно отключилось питание.
Xml события:

5) И завершающая

Имя журнала: System
Источник: Microsoft-Windows-Kernel-Processor-Power
Дата: 13.01.2018 14:55:54
Код события: 54
Категория задачи:(39)
Уровень: Ошибка
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: Kellgash
Описание:
Параметры управления питанием процессора 0 в группе 0 отключены из-за проблемы во встроенном ПО. Узнайте о наличии обновлений встроенного ПО у изготовителя компьютера.
Xml события:

Пожалуйста, помогите мне решить эту проблему с чёрным экраном. Не знаю даже в какую тему загрузить.

[FIX] События аудита были сброшены на транспорт

Некоторые пользователи Windows обнаружили множество последовательных ошибок события «События аудита были отброшены транспортом.0» с помощью средства просмотра событий. Большинство затронутых пользователей сообщают, что новые экземпляры этой ошибки появляются во время работы системы. Подтверждено, что эта проблема возникает в Windows 7, Windows 8.1 и Windows 10.

После тщательного изучения этой конкретной проблемы выяснилось, что есть несколько случаев, которые вызывают этот код ошибки. Вот список подтвержденных виновников, которые могут привести к появлению этой ошибки события:

  • Поврежденный компонент WU. В подавляющем большинстве случаев эта проблема связана с частично поврежденным компонентом Центра обновления Windows. Если этот сценарий применим, единственное жизнеспособное исправление – сбросить каждый задействованный подкомпонент либо с помощью автоматического агента сброса WU, либо вручную из командной строки с повышенными привилегиями.
  • Неподходящий / несовместимый драйвер сброса WU – при определенных конфигурациях пользователи Windows 10 сообщают, что они подтвердили, что журналы средства просмотра событий остановлены после того, как они использовали диспетчер устройств для переустановки или обновления сетевого адаптера, который использовался ранее.
  • Слишком много запросов в журнале безопасности. Как оказалось, вы можете ожидать увидеть эту ошибку в случаях, когда в журнал безопасности одновременно записывается слишком много запросов. Это может произойти из-за ошибки в Windows 10. Если это применимо, вы можете исправить проблему, удалив весь журнал просмотра событий.

Теперь, когда вы знаете всех потенциальных виновников, вот список подтвержденных методов, которые другие затронутые пользователи успешно использовали для предотвращения появления новых экземпляров ошибки «События аудита были отброшены транспортом.0»:

Метод 1: сброс всех компонентов Центра обновления Windows

Поскольку эта проблема часто связана с частично поврежденным компонентом Центра обновления Windows, вам следует потратить время на сброс всех важных компонентов Центра обновления Windows. В большинстве случаев постоянные новые экземпляры ошибки «События аудита были отброшены транспортом.0» возникают из-за того, что один или несколько компонентов WU (Центр обновления Windows) в настоящее время застряли в состоянии неопределенности.

Если этот сценарий применим к вам, вы сможете решить проблему, сбросив все компоненты WU, участвующие в процессе обновления. Когда дело доходит до этого, у вас есть два пути вперед:

A. Использование агента сброса WU

  1. Откройте браузер по умолчанию и посетите страницу загрузки Сброс сценария агента обновления Windows.Скачивание скрипта агента обновления Windows
  2. После успешной загрузки используйте такую ​​утилиту, как WinRar, WinZip или 7Zip, чтобы извлечь содержимое архива.
  3. Затем щелкните правой кнопкой мыши файл ResetWUENG.exe и выберите «Запуск от имени администратора». По запросу UAC (Контроль учетных записей пользователей) нажмите Да, чтобы предоставить доступ администратора.
  4. Следуйте инструкциям на экране, чтобы запустить сценарий на вашем компьютере для сброса всех важных компонентов WU.
  5. Как только операция будет окончательно завершена, перезагрузите компьютер и откройте приложение «Просмотр событий» после завершения следующего запуска, чтобы увидеть, была ли устранена ошибка.

Б. Сброс компонента WU из CMD с повышенными правами

  1. Откройте диалоговое окно «Выполнить», нажав клавиши Windows + R. Затем введите cmd в текстовое поле и нажмите Ctrl + Shift + Enter, чтобы открыть командную строку с повышенными правами.Открытие командной строки с повышенными привилегиями

Примечание. Когда появится запрос UAC (User Account Prompt), нажмите Да, чтобы предоставить доступ администратора.

Когда вы, наконец, войдете в командную строку с повышенными привилегиями, введите следующие команды в любом порядке, но обязательно нажимайте Enter после каждой, чтобы остановить все службы, связанные с WU: net stop wuauserv net stop cryptSvc net stop bit net stop msiserver

Примечание. Эти команды эффективно останавливают службы Центра обновления Windows, установщик MSI, службы криптографии и службы BITS.

После остановки каждой службы, которая потенциально может мешать работе, вставьте следующие команды в поле CMD и переименуйте папки SoftwareDistribution и Catroot2: ren C: Windows SoftwareDistribution SoftwareDistribution.old ren C: Windows System32 catroot2 Catroot2.old

Примечание. Эти две папки отвечают за хранение обновленных файлов, которые используются компонентом Центра обновления Windows. Поскольку нет возможности удалить их обычным способом, лучше всего переименовать их – это заставит вашу ОС игнорировать это.

  • После того, как вы успешно переименовали 2 папки, выполните следующие команды еще раз, чтобы снова включить службы, которые были отключены на шаге 2: net start wuauserv net start cryptSvc net start bits net start msiserver
  • После успешного повторного включения каждой службы откройте служебную программу «Просмотр событий» и проверьте, не обнаружены ли новые экземпляры ошибки.
  • Если те же ошибки события «События аудита были отброшены транспортом.0» по-прежнему возникают повсюду даже после выполнения одного из приведенных выше руководств, перейдите к следующему потенциальному исправлению ниже.

    Метод 2: переустановка сетевого драйвера

    По словам нескольких затронутых пользователей, эта проблема иногда связана с конфликтом или неправильной установкой драйвера сетевого адаптера. В некоторых случаях затронутым пользователям удавалось решить эту проблему с помощью диспетчера устройств для переустановки или обновления неисправного драйвера сетевого адаптера.

    Если вы еще не пробовали это сделать и по-прежнему сталкиваетесь с той же постоянной ошибкой события «События аудита были сброшены с помощью транспорта.0», следуйте инструкциям ниже, чтобы эффективно удалить или обновить текущий драйвер сетевого адаптера:

    1. Откройте диалоговое окно «Выполнить», нажав клавиши Windows + R. Затем введите devmgmt.msc и нажмите Enter, чтобы открыть Диспетчер устройств. Если вам будет предложено UAC (Контроль учетных записей пользователей), нажмите Да, чтобы предоставить доступ администратора.Открытие диспетчера устройств
    2. Как только вы войдете в Диспетчер устройств, прокрутите вниз до категории Сетевые адаптеры и разверните раскрывающееся меню. Затем щелкните правой кнопкой мыши адаптер беспроводной сети и выберите «Обновить драйвер».
      Обновление сетевого адаптера
    3. При следующем запросе нажмите «Автоматический поиск обновленного программного обеспечения драйвера» и терпеливо подождите, чтобы увидеть, обнаружит ли сканирование новую версию сетевого адаптера.Поиск обновленного программного обеспечения драйвера для вашего сетевого адаптера

    Примечание: Если мастеру удастся найти и установить новую версию сетевого адаптера, следуйте инструкциям на экране, чтобы установить ее и перезагрузить компьютер в конце этого процесса. Если у вас уже установлена ​​последняя версия, выполните следующие действия.

  • Вернитесь в раскрывающееся меню «Сетевые адаптеры» в диспетчере устройств, щелкните правой кнопкой мыши адаптер беспроводной сети и выберите «Удалить устройство» в появившемся контекстном меню.Удаление текущего сетевого адаптера
  • Подтвердите удаление при следующем запросе, затем перезагрузите компьютер, чтобы операционная система могла заменить недавно удаленный драйвер сетевого адаптера на общий эквивалент.
  • Проверьте средство просмотра событий и посмотрите, удастся ли вам обнаружить какие-либо новые экземпляры ошибки «События аудита были отброшены транспортом.0».
  • Если та же проблема все еще возникает или вам удается устранить проблему и вы хотите очистить журнал просмотра событий, заполненный ошибками, перейдите к следующему методу.

    Метод 3: удаление текущего журнала средства просмотра событий

    Если один из вышеперечисленных методов позволил вам остановить появление новых экземпляров ошибок события «События аудита были отброшены транспортом.0», и вы просто хотите очистить журнал средства просмотра событий, вы можете сделать это. прямо из меню “Параметры”.

    Обновление: оказывается, что эта операция может служить исправлением сама по себе, поскольку эта ошибка также может быть вызвана, если в журнал безопасности регистрируется слишком много запросов. В большинстве случаев вы увидите ошибку события «События аудита были отброшены транспортом.0», потому что ваш компьютер не может обработать такое количество запросов.

    Следуйте приведенным ниже инструкциям, чтобы удалить текущий журнал средства просмотра событий из меню параметров:

    1. Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите «eventvwr.msc» в текстовое поле и нажмите Enter, чтобы открыть средство просмотра событий.Открытие средства просмотра событий через диалоговое окно «Выполнить»
    2. Как только вы окажетесь в средстве просмотра событий, используйте ленту вверху, чтобы щелкнуть файл. Затем в появившемся контекстном меню нажмите «Параметры».
      Доступ к меню параметров средства просмотра событий
    3. В меню «Параметры» нажмите «Удалить файлы» (в разделе «Очистка диска») и подтвердите, когда появится запрос, нажав «Да».Удаление всего журнала просмотра событий
    4. Перезагрузите компьютер и посмотрите, прекратилось ли появление новых экземпляров ошибок события «События аудита были отброшены транспортом.0».

    Читайте также:  Сетевой брандмауэр windows что это
    Оцените статью
    Adblock
    detector