Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 41 / 1074 Windows Server, AD и Роли

Сервер перезагрузился ночью: поиск причин сбоя по кодам 41 и 1074 в Event Viewer

Обновлено: 27.08.2026 · Официальная документация ↗

Признаки проблемы и первичное проявление

Утром сотрудники жалуются, что база данных недоступна, сетевые подключения оборвались, а время работы сервера (Uptime) сбросилось на несколько часов. Сервер баз данных (MS SQL, PostgreSQL или 1С) внезапно ушел в перезагрузку посреди ночи, когда пользователей в системе не было.

Характерные симптомы в системе:

Где смотретьСобытиеЗначение
Журнал «Система» (System)Event ID 41 (Kernel-Power)Сервер выключился внезапно: пропало питание, выдернули шнур, сработал синий экран (BSOD) или зависло ядро.
Журнал «Система» (System)Event ID 1074 (USER32)Штатная перезагрузка, инициированная процессом (например, Windows Update) или конкретным пользователем.
Журнал «Система» (System)Event ID 6008Неожиданное завершение работы (сервер выключился без предварительного уведомления служб).

Пошаговое руководство: как выяснить виновника перезагрузки

Для выяснения причин перезагрузки нам понадобится стандартная системная оснастка Просмотр событий (Event Viewer).

  1. Открываем журнал событий: Нажмите комбинацию клавиш Win + R, введите команду eventvwr.msc и нажмите Enter.
  2. Переходим к системному логу: В левой панели раскройте Журналы Windows (Windows Logs)Система (System).
  3. Фильтруем события: В правой панели нажмите кнопку Фильтровать текущий журнал... (Filter Current Log...). В поле ввода кодов событий напишите: 41, 1074, 6008, 1001 и нажмите ОК.
  4. Анализируем полученные записи:
    • Если найден код 1074: Откройте событие. В описании будет четко написано имя пользователя или процесс. Если там указан svchost.exe или TrustedInstaller с причиной «Операционная система: пакет обновления (запланировано)» — сервер перезагрузила служба автоматического обновления Windows. Если указан логин администратора — перезагрузка была выполнена вручную.
    • Если найден код 41 (Kernel-Power) с кодом 6008: Сервер потерял питание или намертво завис по железу. В описании события обратите внимание на параметры BugcheckCode. Если все параметры равны 0x0, значит сервер просто обесточился (моргнул свет в серверной, сбой блока питания или гипервизора). Если BugcheckCode отличен от нуля (например, 0x000000D1) — произошел синий экран (BSOD).
    • Если найден код 1001 (BugCheck): Windows успела записать аварийный дамп памяти (Memory Dump) перед крахом.
  5. Проверка папки мини-дампов: Если сервер упал в синий экран, перейдите в папку C:\Windows\Minidump и найдите свежий файл .dmp. Его можно открыть бесплатной программой BlueScreenView, чтобы увидеть сбойный драйвер (например, сетевой карты или RAID-контроллера).

Совет для новичка: Чтобы сервер баз данных никогда не перезагружался сам по себе после ночной установки обновлений, отключите автоперезагрузку в групповых политиках: gpedit.mscКонфигурация компьютера → Административные шаблоны → Компоненты Windows → Центр обновления Windows → «Не выполнять автоматическую перезагрузку при автоматической установке обновлений...».

💡 Практика специалистов: Если на сервере баз данных регулярно фиксируется Event ID 41 с нулевыми параметрами BugcheckCode в одно и то же ночное время, проверьте расписание создания снапшотов виртуальной машины на уровне гипервизора (Veeam / Proxmox / ESXi) — создание или удаление снимка диска может вызывать длительный freeze подсистемы ввода-вывода (I/O hang), приводящий к перезагрузке гостевой ОС по таймауту watchdog.

Частые вопросы (FAQ)

Что делать, если BugcheckCode в событии 41 равен нулю?

Это означает, что операционная система даже не успела зафиксировать сбой. Причины: физическое отключение питания, сбой в работе ИБП (UPS), перегрев процессора со срабатыванием термозащиты либо перезагрузка хоста виртуализации.

Как быстро вывести последние 5 перезагрузок через PowerShell?

Выполните команду: Get-WinEvent -FilterHashtable @{LogName='System'; Id=1074,41,6008} -MaxEvents 5 | Format-Table TimeCreated, Id, Message -Wrap

Почему служба Windows Update перезагружает сервер без спроса?

По умолчанию в Windows Server включена автоматическая установка критических обновлений. Если сервер не находится под управлением WSUS или политик запрета перезагрузки, он применит патчи ночью во время окна обслуживания.

Где настроить создание дампа памяти при сбое ядра?

В свойствах системы: Win + Pause/Break -> Дополнительные параметры системы -> вкладка «Дополнительно» -> блок «Загрузка и восстановление» (Параметры) -> выберите «Малый дамп памяти (256 КБ)».

Полезные материалы
Рекомендуем