Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

2213 Windows Server, AD и Роли

Event ID 2213 DFS Replication: Непредвиденное завершение (Dirty Shutdown)

Обновлено: 15.08.2026 · Официальная документация ↗

Архитектура базы DFS-R и грязное завершение

Событие 2213 логируется в журнале DFS Replication. Сообщение: «Служба репликации DFS обнаружила непредвиденное завершение работы тома (Dirty Shutdown)... Служба приостановила репликацию для этого тома». Архитектура распределенной файловой системы (DFS-R) использует транзакционную базу данных (Extensible Storage Engine / Jet DB) для отслеживания версий файлов. Если сервер теряет питание или жестко перезагружается (BSOD), база не успевает записать кэш (Dirty Shutdown). Начиная с Windows Server 2012, DFS-R не пытается чинить базу автоматически, чтобы не удалить рабочие файлы.

Симптомы сбоя

Репликация файлов для конкретного диска полностью останавливается. Если вы положите файл на этот сервер, он не улетит в филиалы. В журнале фиксируются парные ошибки: >4004 (Служба остановлена) и 2104.

Пошаговое дерево решений (Восстановление базы)

Сценарий 1: Запуск автоматического восстановления (WMI)

Служба ждет команды администратора, чтобы начать сверку базы с реальными файлами на диске (USN-журналом NTFS).

  1. Откройте журнал DFS Replication и найдите событие 2213.
  2. Внутри самого текста события (в блоке Action) Microsoft вывела готовую WMI-команду. Скопируйте GUID тома (Например: 1C2D3E4F-5G6H...).
  3. Откройте PowerShell от имени Администратора и выполните:
    Invoke-WmiMethod -Namespace root\MicrosoftDFS -Class DfsrVolumeConfig -Name ResumeReplication -ArgumentList "ВАШ_GUID_ТОМА"
  4. Команда вернет ReturnValue: 0 (Успех).

Сценарий 2: Мониторинг проверки (События 2214 и 2212)

Служба начнет сканировать диск. Это может занять от 10 минут до 2 дней (если на сервере 10 ТБ мелких файлов). Не прерывайте процесс!

  • В журнале появится событие 2214 (Начато восстановление базы).
  • После завершения появится событие 2212 (Восстановление успешно). Репликация запустится сама.

Сценарий 3: Фатальный сбой базы (Событие 2104)

Если во время восстановления база окажется разрушена (Internal Database Error), вам придется удалить ее физически.

  1. Остановите службу DFSR (net stop dfsr).
  2. Удалите скрытую папку System Volume Information\DFSR на проблемном диске. (Потребуются права SYSTEM, используйте psexec -i -s cmd.exe).
  3. Запустите службу (net start dfsr). Сервер выполнит Initial Sync (полную первоначальную синхронизацию) с живого сервера.

Типовые ошибки администраторов

  • Откат виртуальных машин (Snapshots): Никогда не используйте снапшоты для отката ВМ с ролью DFS-R. Откат состояния неминуемо вызовет рассинхронизацию USN-журнала и базы DFSR (USN Rollback). База сломается с ошибкой JRNL_WRAP_ERROR.
Сбои питания регулярно "ломают" файловую синхронизацию (DFS) между офисами?
Потеря базы DFS-R может привести к конфликту версий документов (когда пользователи редактируют один файл в разных филиалах). Передайте ИТ-инфраструктуру нам на обслуживание. Мы восстановим базы без потери файлов, настроим ИБП (UPS) и защитим данные.
💡 Практика специалистов: Ошибка 2213 (Dirty Shutdown) часто генерируется не из-за сбоев питания, а из-за агрессивных антивирусов. Антивирус блокирует файл базы данных (dfsr.db) для сканирования, служба DFSR не может записать транзакцию в кэш и аварийно 'роняет' движок Jet. Всегда добавляйте папку 'System Volume Information\DFSR' в исключения антивируса (Exclusions).

Частые вопросы (FAQ)

Потеряю ли я файлы при запуске ResumeReplication?

Нет, это безопасная операция (в отличие от D4/D2 восстановления SYSVOL). Служба просто сверит журналы NTFS с записями в базе Jet DB и допишет недостающие транзакции. Ваши файлы не пострадают.

Как вернуть старое поведение авто-восстановления (как в Server 2008)?

Измените ключ реестра: HKLM\System\CurrentControlSet\Services\DFSR\Parameters\StopReplicationOnAutoRecovery на 0 (DWORD). Служба будет чинить базу сама, но вы не сможете проконтролировать процесс.

Что делать, если WMI команда выдает ошибку 'Access Denied'?

Вы должны запускать PowerShell с полными правами 'Запуск от имени Администратора' (UAC Elevated). Права обычного пользователя не позволяют дергать WMI-пространство root\MicrosoftDFS.

Влияет ли 2213 на групповые политики (SYSVOL)?

Да, если ваш домен работает в режиме DFSR для репликации SYSVOL (Windows Server 2008 R2 и выше). При грязном выключении Контроллера домена репликация политик GPO остановится. Лечение абсолютно такое же.

Почему сканирование базы занимает 3 дня?

Скорость восстановления упирается в показатель IOPS вашего жесткого диска. Если папка DFS-R содержит миллионы мелких файлов, а диск — это медленный SATA HDD (7200 RPM), сканирование займет дни. Переходите на SSD.

Полезные материалы
Рекомендуем