Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 1073 Windows Server, AD и Роли

Event ID 1073 Failover Clustering: аварийная остановка службы кластера

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы аварийной остановки кластера 1073

В журнале System фиксируется критическая ошибка Event ID 1073: The Cluster service was halted due to a cluster log request or an unhandled internal error. Diagnostic information has been dumped to the cluster log.

СимптомПоследствия
Мгновенное падение ClusSvcУзел неожиданно исключается из кластера
Перезапуск виртуальных машинНештатный Failover ролей на соседний узел с потерей текущих сессий
Генерация отладочного дампаСоздание объемных логов в папке C:\Windows\Cluster\Reports

Пошаговый анализ и устранение сбоя Event ID 1073

Ошибка 1073 означает, что служба ClusSvc столкнулась с неустранимым несоответствием данных в глобальной очереди обновлений (Global Update Manager - GUM) или повреждением структуры кворума и намеренно аварийно завершила процесс для защиты целостности данных.

  1. Сгенерируйте и откройте кластерный лог:
# Генерация кластерного лога для поиска фатальной ошибки (FATAL / ASSERT):
Get-ClusterLog -Destination "C:\ClusterLogs" -TimeSpan 15

# Поиск фатальных ошибок в сгенерированном текстовом логе:
Select-String -Path "C:\ClusterLogs\*.log" -Pattern "FATAL", "ASSERT", "Halt", "Exception" | Select-Object Line -First 10
  1. Проверьте свободное место на системном диске C: нехватка места для записи файла CLUSDB приводит к моментальному Halt-сбою службы.
  2. Проверьте задержки сети Heartbeat: задержки свыше 1000 мс приводят к рассинхронизации GUM:
# Проверка порогов задержки Heartbeat между узлами кластера:
(Get-Cluster).SameSubnetDelay
(Get-Cluster).SameSubnetThreshold

# Увеличение допустимого порога потерь пакетов для предотвращения ложных сбоев:
(Get-Cluster).SameSubnetThreshold = 20

Внимание: Если сбой 1073 вызван повреждением файла CLUSDB, очистите узел командой Clear-ClusterNode и добавьте его в кластер заново с получением чистой реплики базы с ведущего узла.

💡 Практика специалистов: Если Event 1073 происходит во время резервного копирования виртуальных машин, увеличьте SameSubnetThreshold до 30 и отключите интеграцию VSS-снапшотов сторонних бекап-агентов на уровне CSV.

Частые вопросы (FAQ)

Почему служба кластера сама вызывает Halt (остановку ядра)?

Это защитный механизм. Если узел получает команду обновления конфигурации, но не может подтвердить ее запись на диск, он обязан упасть, чтобы избежать рассинхронизации кластера.

Что такое Global Update Manager (GUM)?

Это протокол распределенного согласования изменений в кластере Windows. Он гарантирует, что любое изменение (создание ресурса, смена статуса) применилось на 100% узлов.

Как увеличить размер кольцевого буфера Cluster.log?

Выполните команду PowerShell: Set-ClusterLog -Size 2048 (размер в мегабайтах).

Где сохраняются отчеты валидации кластера?

В каталоге C:\Windows\Cluster\Reports\Validation Report [Дата].html.

Полезные материалы
Рекомендуем