BSOD 0x000000F4: CRITICAL_OBJECT_TERMINATION - Отвал диска
Архитектура критических процессов и симптомы
Синий экран BSOD 0x000000F4 (CRITICAL_OBJECT_TERMINATION) означает, что процесс или поток, критически важный для работы операционной системы, был неожиданно завершен (Terminated). Если ядро Windows теряет этот процесс, оно не может продолжать работу и вызывает аварийную остановку сервера.
Связь с системным диском (Отвал HDD/SSD)
В 95% случаев на серверах этот BSOD связан с аппаратной потерей связи с системным диском (C:).
Критический процесс (например, csrss.exe - Клиент-серверная подсистема времени выполнения, или wininit.exe) пытается прочитать данные из файла подкачки (pagefile.sys) или системных библиотек на диске. Если СХД отвалилась, кабель SAS/SATA отошел, или RAID-контроллер завис (событие >129 Storport), процесс получает ошибку I/O (I/O Error) и аварийно завершается. Ядро видит смерть csrss.exe и роняет систему в 0xF4.
Пошаговое дерево решений (Диагностика СХД)
Сценарий 1: Аппаратная диагностика дисковой подсистемы
0xF4 — это симптом умирающего диска или проблем с питанием накопителей.
- Шлейфы и кабели: Переподключите (или замените) кабели SATA/SAS к дискам или корзине (Backplane). Микротрещины в шлейфе вызывают спонтанную потерю линка.
- Диагностика RAID: Проверьте логи контроллера (iLO/iDRAC/MegaRAID). Ищите события "Drive Offline", "Media Error" или "Controller Reset".
- Firmware SSD: Старые прошивки SSD-накопителей имеют баги, из-за которых они 'отваливаются' под нагрузкой на несколько секунд. Обновите Firmware.
Сценарий 2: Перегрузка iSCSI или MPIO (SAN)
Если системный диск сервера загружается по сети (Boot from SAN / iSCSI), кратковременный обрыв сети (секунд на 15-30) приведет к BSOD 0xF4. Увеличьте таймауты MPIO и дисков в реестре (Disk\TimeOutValue = 60), чтобы процессы дольше ждали ответа от СХД, а не падали мгновенно.
Сценарий 3: Заражение вирусом
Если диск 100% исправен, возможно, вирус или руткит (Rootkit) целенаправленно 'убил' процесс csrss.exe в диспетчере задач, чтобы обойти защиту. Проведите сканирование системы в оффлайн-режиме (с загрузочной флешки антивируса).
Типовые ошибки администраторов
- Поиск дампа памяти (MEMORY.DMP): При ошибке 0xF4, вызванной отвалом диска, ядро физически не сможет сохранить файл дампа, так как диск C: недоступен! Проценты сбора дампа на синем экране застрянут на 0%. Не тратьте время на поиск дампа, ищите аппаратную проблему.
Отвал дисковой подсистемы (I/O) разрушает базы данных 1С и SQL. Возьмем вашу физическую инфраструктуру и СХД на обслуживание: проведем диагностику RAID, заменим дефектные SSD (Hot-Swap), обновим микрокоды и гарантируем работу серверов 24/7.
Частые вопросы (FAQ)
Чем 0xF4 отличается от 0xEF (CRITICAL_PROCESS_DIED)?
Они практически идентичны по смыслу. 0xF4 чаще встречался в Windows Server 2008 R2 / Windows 7. Начиная с Windows Server 2012 / Windows 10, Microsoft переименовала эту ошибку в 0xEF. Суть траблшутинга (отвал системного диска) осталась прежней.
Может ли нехватка оперативной памяти вызвать 0xF4?
Да. Если ОЗУ заполнена на 100%, и система не может выгрузить страницы в pagefile (например, из-за медленного диска), критический процесс не сможет выделить память для работы (Out of Memory) и аварийно завершится.
Почему 0xF4 возникает при выходе из спящего режима?
При выходе из сна (S3/S4) RAID-контроллер или SSD должен 'проснуться' за несколько секунд. Если диск инициализируется слишком долго, ядро не может прочитать системные процессы из гибернационного файла (hiberfil.sys) и падает в 0xF4.
Поможет ли команда chkdsk /r?
Да, если причиной смерти процесса стал битый физический сектор (Bad Block), на котором лежал исполняемый файл (например, csrss.exe). chkdsk перенесет данные в резервный сектор.
Можно ли 'убить' csrss.exe вручную для теста?
Да. Откройте Диспетчер задач, выберите csrss.exe или wininit.exe и нажмите 'Завершить процесс'. Вы мгновенно получите BSOD 0xF4 (или 0xEF на новых ОС). Это отличный способ проверить работу сохранения дампов.