SharedIT | 묻고 답하기(AMP)

블루스크린과 보안로그 질문드립니다

윈도우2008R2에  하이퍼v 로 vm생성하여 운영중인 가상 DNS 서버에서

최근 며칠간 블루스크린이 발생되어 확인해보니

termdd.sys 관련하여 에러가 발생되었더라구요

버그체크스트링 : DRIVER_IRQL_NOT_LESS_OR_EQUAL

버그체크코드 : 0x000000d1

드라이버 : termdd.sys


버그체크스트링 : SYSTEM_SERVICE_EXCEPTION

버그체크코드 : 0x0000003b

드라이버 : termdd.sys


보안로그에 감사 실패 이벤트 id 4625가 수초단위마다 찍히고있으며

계정명이 계속 바껴가면서 접속을 시도하는것 같은 로그네요

로그온 프로세스가 NtLmSsp

인증패키지가 NTLM


어떻게 조치를 취해야 할까요..


Tags : 태그가 없습니다.

4개의 답변이 있습니다.

Genghis Khan
  0 추천 | 일 년 이상 전

https://www.exefiles.com/ko/sys/termdd-sys/

위내용에  termdd.sys  조치 내용이 다 담겨 있네요

스캔, 업데이트 방법 등…

topkslee
  0 추천 | 일 년 이상 전

Windows 2008 R2에서 이전에 termdd.sys 관련 블루스크린 이슈가

있었던것 같습니다. 아래 링크 참고하세요.

https://www.exefiles.com/ko/sys/termdd-sys/


최근에는 windows 버전은 손상된 이미지 복구하는 방법이 많이 간소화졌는데요.


차례대로 아래 수행 명령어 수행하시고 나오는 지시에 따라 수행하시면 됩니다.


> sfc /scannow

> dism /online /cleanup-image /scanhealth

dism /online /cleanup-image /restorehealth

> chkdsk /scan


왜만하면 위 작업으로 처리될겁니다.


위 방법으로 되지 않으면 장애 이전으로 복원하는 방법도 있습니다.


DNS서버라면 현재 서버와 장애 전서버의 설정차이는 없을것 같은데요.


참고하시기 바랍니다.

명동쓰레빠
  0 추천 | 일 년 이상 전

소프트웨어 적인 문제인것 같습니다. WIN10에서는 블루스크린 보기가 힘들 정도입니다.


wansoo
  0 추천 | 일 년 이상 전

블루스크린은 하드웨어적인 오류나 소프트웨어 드라이버 충돌 문제로 발생하는 경우가 대부분이죠.

시스템용 파일이 저장되어 있는 디스크 영역에 오류가 있다거나, 메모리에 오류가 있어서 시스템 데이터를 읽고 쓸수 없는 상황이거나... 장치 충돌 문제 등....

최근에 변경한 하드웨어 장치가 있는지, 추가 설치하거나 업그레이드한 장치용 소프트웨어 드라이브가 있는지도 확인해 볼 필요가 있을 것 같고요.


가상 컴퓨터에서 발생하는 문제라면... 메모리 오류보다는 디스크 상의 문제일 가능성이 좀 더 높지 않을까 하는 느낌도 드네요.


sfc /scannow

dism /online /cleanup-image /scanhealth

chkdsk /scan

등의 명령을 사용해서 시스템을 점검해 보면 도움이 되지 않을까 싶어 보이네요.