Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

5011 Windows Server, AD и Роли

Event ID 5011 WAS: Пул приложений IIS завис (Неустранимая ошибка связи)

Обновлено: 15.08.2026 · Официальная документация ↗

Архитектура мониторинга IIS (WAS Ping) и симптомы

Событие 5011 логируется источником WAS (Windows Process Activation Service) в журнале System. Сообщение гласит: «Процесс, обслуживающий пул приложений [AppPool], обнаружил неустранимую ошибку связи (fatal communication error)». Симптомы: пользователи сайта или портала 1С WEB временно получают долгую загрузку, а затем ошибку 503 Service Unavailable. Сайт 'моргает'.

Механика сбоя (Ping Timeout)

В отличие от события >5009 (Жесткий краш), 5011 означает ЗАВИСАНИЕ (Deadlock). Служба WAS каждые 30 секунд отправляет запрос (Ping) к рабочему процессу w3wp.exe. Если процесс перегружен вычислениями (100% CPU), заблокирован долгим SQL-запросом или исчерпал память (Garbage Collection thrashing), он не успевает ответить на Ping в течение 90 секунд. WAS считает процесс мертвым, принудительно убивает его и запускает новый (Recycling). В лог падает 5011.

Пошаговое дерево решений (Профилирование Пулов)

Сценарий 1: Устранение мнимых зависаний (Увеличение Ping Response Time)

Если сайт крутит очень тяжелые отчеты (например, выгрузки XML), процесс может легитимно "задуматься" на 2 минуты, не отвечая службе WAS. WAS убьет его слишком рано.

  1. Откройте Диспетчер IIS -> Пулы приложений (Application Pools).
  2. Выберите проблемный пул -> Дополнительные параметры (Advanced Settings).
  3. Найдите раздел Мониторинг работоспособности (Health Model).
  4. Увеличьте параметр Ping Maximum Response Time со стандартных 90 секунд до 180 или 300 секунд.

Сценарий 2: Утечка памяти (Memory Leak)

Часто код сайта пожирает всю память. Когда RAM заканчивается, среда .NET запускает сборщик мусора (GC), который замораживает процесс (Stop The World). WAS пингует процесс, он не отвечает -> событие 5011.

  • Решение: В тех же Дополнительных параметрах пула найдите Переработка (Recycling) -> Private Memory Limit. Настройте принудительный рестарт пула (например, при достижении 2 ГБ), чтобы процесс плавно перезапускался ДО того, как зависнет намертво.

Сценарий 3: Блокировка (Deadlock) потоков

Если CPU не перегружен, а 5011 все равно сыплется — потоки заблокированы (ждет ответа стороннего API или базы SQL).

  • Для диагностики используйте утилиту DebugDiag Tool от Microsoft. Создайте правило Crash/Hang Rule для процесса w3wp.exe. Когда WAS 'убьет' процесс, утилита успеет снять дамп памяти и покажет, в какой строке кода застрял поток.

Типовые ошибки администраторов

  • Отключение Ping (Ping Enabled = False): Это популярный 'вредный совет' с форумов. Если вы отключите Ping, служба WAS перестанет следить за процессом. Если сайт реально намертво зависнет, ядро его не перезапустит, и ваш портал будет 'лежать' часами, пока вы не перезагрузите IIS руками.
Корпоративные веб-сервисы выключаются под высокой нагрузкой с ошибками 503?
Падение пулов — это потеря коммерческих заказов и имиджа. Передайте поддержку IIS профессионалам ITSTM: мы разберем дампы памяти процессов (Hang Dumps), выявим утечки, оптимизируем таймауты Health Model и настроим отказоустойчивость уровня Enterprise.
💡 Практика специалистов: Если 5011 возникает на ферме Microsoft Exchange Server, проверьте параметры виртуализации (Hyper-V/VMware). Exchange крайне чувствителен к задержкам дисков. Если гипервизор делает бэкап (VSS Snapshot) и 'замораживает' виртуальную машину на 30+ секунд, служба WAS внутри ВМ успеет зафиксировать Ping Timeout и 'убьет' пулы OWA/ECP. Исключите Exchange из агрессивных дисковых снимков.

Частые вопросы (FAQ)

Приводит ли 5011 к полной остановке сайта?

По умолчанию нет. IIS мгновенно (Overlapped Recycle) попытается запустить новый рабочий процесс взамен зависшего. Сайт лишь 'моргнет' (потеряются сессии пользователей). Но если 5011 повторится 5 раз за 5 минут, сработает защита 5002, и пул отключится навсегда.

Чем 5011 отличается от 5009?

5009 (Unexpected Exit) — процесс упал сам (Crash) из-за фатальной ошибки в коде. 5011 — процесс был жив, но завис, и его принудительно 'убила' служба WAS (Orphaned process).

Может ли антивирус вызвать 5011?

Да. Если антивирус заблокировал I/O операции в папке 'C:\inetpub\temp\ASP Compiled Templates' для сканирования, процесс w3wp.exe не сможет прочитать свои кэши, зависнет на дисковых операциях и отвалится по таймауту Ping.

Как узнать, какой именно пул падает, если их много?

Текст события 5011 всегда содержит имя пула в явном виде (например: '...обслуживающий пул приложений DefaultAppPool, обнаружил...'). Фокусируйтесь только на нем.

Почему 5011 появляется при отладке (Debug) сайта в Visual Studio?

Когда программист ставит точку останова (Breakpoint) в Visual Studio, процесс w3wp.exe 'замораживается'. Служба WAS отправляет Ping, замороженный процесс не отвечает, и WAS его убивает. Отключите Ping Enabled = False только на период отладки (Dev-среда).

Полезные материалы
Рекомендуем