Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 18600 Windows Server, AD и Роли

Event ID 18600 Hyper-V-Worker: сбой рабочего процесса ВМ — решение

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки Hyper-V-Worker 18600

В журнале Microsoft-Windows-Hyper-V-Worker-Admin фиксируется ошибка: Event ID 18600: The virtual machine worker process failed to start. The process cannot access the file or initialization parameter. Процесс vmwp.exe падает сразу при создании пространства памяти ВМ.

СимптомПричина
Падение процесса vmwp.exeКонфликт параметров локальной политики безопасности (LSA) или прав пользователя
Отказ службы Hyper-V Endpoint ListenerКонфликт сокетов межпроцессного взаимодействия IPC
Ошибка «Отказано в доступе» (0x80070005)Служба Hyper-V Worker не имеет права «Создание глобальных объектов»

Пошаговое устранение сбоя рабочего процесса (Event ID 18600)

  1. Проверьте права учетной записи NT VIRTUAL MACHINE в локальных политиках безопасности:

Откройте secpol.msc (Локальная политика безопасности) > Локальные политики > Назначение прав пользователя и убедитесь в наличии следующих разрешений:

  • Создание глобальных объектов (Create global objects): должны присутствовать Administrators, SERVICE, LOCAL SERVICE, NETWORK SERVICE.
  • Вход в качестве службы (Log on as a service): должна присутствовать группа NT VIRTUAL MACHINE\Virtual Machines.
  • Увеличение рабочего набора процесса (Increase a process working set): должны присутствовать Administrators и NT VIRTUAL MACHINE\Virtual Machines.
  1. Сбросьте и восстановите членство в группе «Hyper-V Administrators»:
# Добавление локальной системной учетной записи в группу администраторов Hyper-V:
Add-LocalGroupMember -Group "Hyper-V Administrators" -Member "NT AUTHORITY\SYSTEM"
  1. Очистите временные файлы сессий Hyper-V:
# Остановка служб Hyper-V:
Stop-Service -Name vmms -Force

# Очистка временных кэшей состояния:
Remove-Item "C:\ProgramData\Microsoft\Windows\Hyper-V\Virtual Machines\*.tmp" -Force -ErrorAction SilentlyContinue

# Запуск службы:
Start-Service -Name vmms

Внимание: Если на сервере применяются жесткие доменные политики безопасности (Default Domain Controllers GPO / CIS Benchmarks), убедитесь, что они не перезаписывают права «Log on as a service» для виртуальных учетных записей.

💡 Практика специалистов: Если ошибка 18600 появилась после внедрения доменных GPO безопасности, проверьте параметр 'Управление правами пользователей' — доменный шаблон часто удаляет Virtual Machines из права 'Вход в качестве службы'.

Частые вопросы (FAQ)

Что представляет собой группа безопасности 'Hyper-V Administrators'?

Это встроенная локальная группа, члены которой имеют право управлять всеми ресурсами Hyper-V без необходимости предоставления полных прав локального Администратора сервера.

Почему процесс vmwp.exe требует право 'Create global objects'?

Это право необходимо процессу для создания разделяемых участков памяти и именованных каналов передачи данных между хостом и ВМ.

Как принудительно обновить локальные политики безопасности?

Выполните команду gpupdate /force в консоли администратора.

Как посмотреть журнал падений процесса vmwp.exe?

В журнале Windows -> Application отфильтруйте события по источнику Application Error (Event ID 1000).

Полезные материалы
Рекомендуем