故障现象:
一台运行windows server 2008R2用于dc/dns/dhcp/file/print的Dell服务器,系统启动后进入修复界面,反复重启无法启动。
处理过程:
1.windows2008/windows7启动过程如下:
BIOS->MBR->DPT->PBR->bootmgr->BCD->winload.exe->加载内核、硬件、服务->系统启动
当前能进入修复界面,表明BIOS通过,硬件没有基本问题,那么从后续步骤开始修复
diskpart设置活动分区(list vol /select vol/active)
bootrec /fixmbr 修复MBR
bootrec /fixboot
bootrec /rebuildbcd
bootsect /nt60 c: /mbr
bcdboot e:\windows /s c: 创建引导文件到boot分区
2.系统引导,提示snapman.sys驱动文件丢失,尝试进入安全模式显示相同提示。
3.U盘挂载PE,进入系统后挂载注册表文件(c:\windows\system32\config),按照网上介绍手动清理驱动文件注册表项。
4.清理完成后重启,提示新驱动文件故障,重复步骤三N此过后,终于不再提示驱动问题。
5.最后一次清理完成过后,电脑蓝屏无法进入系统
6.尝试将如***册表项还原为默认值:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}
Value 7
Name: UpperFilters
Type: REG_MULTI_SZ
Data: PartMgr
7.重启过后,系统正常进入桌面。
故障原因分析:
分析上面的故障处理过程,基本可以判定是服务器上安装了不兼容2008版本的acronis,导致系统引导被破坏,系统最终无法启动。
后续预防措施:
1.服务器禁止安装无关软件
2.建立软件安装阻挡策略,可以使用mcafee的策略
3. 共享目录内不能包含可执行文件
4.控制管理员账户,其他人员委派权限
5. 对服务器建立数据备份与还原测试计划
本文转自 yab109 51CTO博客,原文链接:http://blog.51cto.com/active/1754879,如需转载请自行联系原作者