Verbindung zum Systemereignisbenachrichtigungsdienst fehlgeschlagen

8

Mehrere Endbenutzer versuchen, sich bei ihrem Windows 7-Computer anzumelden. Sie erhalten die Meldung "Verbindung zum Windows-Benachrichtigungsdienst konnte nicht hergestellt werden". Der schwarze Bildschirm wird angezeigt und der Desktop wird nie geladen. Dies ist seit mehr als 6 Monaten so.

Wenn ich diesen Benutzer zu einem lokalen Administrator befördere, kann er sich anmelden, aber das Aero Desktop-Design verlieren. Es dauert auch Minuten, bis der Computer vom Desktop gestartet wird, und der folgende Fehler wird angezeigt:

http://imgur.com/bGMhNZW

Es gibt einige Beiträge, die ich durchlaufen habe, um das Problem zu beheben. Hier sind einige der Schritte, die ich erfolglos versucht habe.

eingehender Brain Dump

  1. Ran netsh winsock reset
  2. Deaktivieren Sie alle Nicht-Windows-Dienste
  3. Deaktivieren Sie alle Start-Apps mit msconfig
  4. Deinstallieren Sie Symantec Antivirus
  5. Ich dachte, es handele sich um einen Nvidia-Treiber (Dell-Laptops), aber ich hatte gerade zwei Leute mit Intel Graphics.
  6. Der abgesicherte Modus startet sauber und schnell.
  7. Maschinen befinden sich alle in derselben Organisationseinheit. Problemmaschinen wurden in eine Organisationseinheit mit einem anderen GP verschoben und ausgeführt GPUPDATE. Keine Änderung.
  8. Das Problem verschwindet von selbst, von 30 Minuten bis 2 Tagen.
  9. Neu installierte NIC / Audio / Video-Treiber
  10. Ich sehe das Ereignis \Driver\WUDFRd failed to load for the device USB\VID_0A5C&PID_5800&MI_01\7&66de6c9&0&0001auf fast allen problematischen Laptops. Ich denke, es ist ein Smartcard-Leser.
  11. Das WMI-Repository wurde neu erstellt
  12. Ran netsh catalogue resetundwinsock reset
  13. Versuchte Hotfix KB2590550
  14. Ran SFC /scannow

Heute sagte der Benutzer, dass es nach dem Neustart ein Update gab, aber das erklärt nicht die letzten sechs Monate.

Ich habe das auf einem ntbtlog gesehen. Diese wenigen Treiber wurden nicht geladen, aber das Protokoll wiederholt es immer wieder, mehr als 50 Mal:

Did not load driver @oem77.inf,%staccel%;ShoreTel Desktop Sharing Accelerator
Did not load driver @oem50.inf,%isnbgm2p%;Intel(R) HD Graphics Family
Did not load driver @oem48.inf,%srl_devicedesc%;Intel(R) Active Management Technology - SOL
Did not load driver @msports.inf,%*pnp0401.devicedesc%;ECP Printer Port
Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel Processor
Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel Processor
Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel Processor
Did not load driver @cpu.inf,%intelppm.devicedesc%;Intel Processor
Did not load driver @battery.inf,%acpi\acpi0003.devicedesc%;Microsoft AC Adapter
Did not load driver @battery.inf,%acpi\pnp0c0a.devicedesc%;Microsoft ACPI-Compliant Control Method Battery
Did not load driver @battery.inf,%acpi\pnp0c0a.devicedesc%;Microsoft ACPI-Compliant Control Method Battery
Did not load driver @battery.inf,%acpi\pnp0c0a.devicedesc%;Microsoft ACPI-Compliant Control Method Battery
Did not load driver @battery.inf,%*compbatt.devicedesc%;Microsoft Composite Battery

Ich habe das Gefühl, mehr getan zu haben, aber ich bin nur ratlos. Dies ist mein erster Stackoverflow-Beitrag, ich liebe euch!


Bearbeiten:

  1. Colyn1337 - Ich stimme zu, ich denke, dass es einen Dienst gibt, der beim Booten hängt und wahrscheinlich auf automatisch eingestellt ist. Es gibt eine Zeitüberschreitung (nicht sicher, wie lange) und Windows wartet darauf, dass diese Zeitüberschreitung auftritt. Daher dauert das Booten ewig. Ich kenne keine Möglichkeit zu protokollieren, welche Dienste fehlschlagen. Die Ereignisanzeige sagt nichts dazu.

  2. Yagmoth555 - C: \ pagefile.sys

Upgrayedd
quelle
Was ist eigentlich kaputt? Möglicherweise kann der Dienst keine sofortige Verbindung herstellen, löst die Warnung aus, stellt jedoch später die Verbindung wieder her.
Colyn1337
Befindet sich die Paging-Datei auf einem anderen Laufwerk als% systemroot% und wird das Ereignisprotokoll nicht an eine andere Stelle umgeleitet?
yagmoth555
Was passiert, wenn Sie den SENS-Dienst so konfigurieren, dass er in einer eigenen Instanz von SVCHOST ausgeführt wird? Sie würden den Befehl verwenden Sc.exe config SENS Type= own(Leerzeichen danach Type= ist beabsichtigt), wie am Ende des TechNet-Artikels ausführlich erläutert. So beheben Sie Probleme im Zusammenhang mit Service Host (svchost.exe)
Ich sage Reinstate Monica
Twisty - Super! Ich werde es versuchen, sobald ich jemanden mit einem Fehler bekomme. Vielen Dank, es sieht so aus, als würde es einen Hinweis darauf geben, was kaputt geht. Wie stelle ich einen Beitrag in die Warteschleife?
Upgrayedd
Sie müssen Ihre Frage nicht zurückstellen. Kommen Sie einfach darauf zurück, wenn Sie bereit sind, Ihre Ergebnisse zu melden. Übrigens müssen Sie @in Kommentaren vor Benutzernamen setzen, damit die Leute über Ihre Antwort informiert werden.
Ich sage Reinstate Monica

Antworten:

2

Ich hatte das gleiche Problem. Bei der Meldung "Verbindung zum Windows-Benachrichtigungsdienst konnte nicht hergestellt werden" ging das Aero Desktop-Design verloren, einige Minuten, um vom Desktop zu starten.
Ich hatte alles auf diesem Blog versucht. Das einzige, was funktioniert hat, war, als ich das KB2952664-Update deinstalliert habe.

John
quelle
Danke, danke, danke, danke. Dies löste das Problem für einen meiner Kunden. 75 Computer funktionieren hervorragend. Der 76. musste einen Freitagabend ruinieren.
Andrew
1

Dieses Problem verschwand auf magische Weise, als ich unseren Endbenutzern neue Maschinen herausgab. Ich habe fast alles versucht, woran ich denken konnte, und alles, woran du gedacht hast. Eines dieser seltsamen Probleme, die ungelöst blieben. Zuerst in meiner Karriere.

Vielen Dank für Ihren Einblick und Ihre Hilfe. Ich schätze die harte Arbeit wirklich sehr!

Upgrayedd
quelle
1

Ich hatte das Problem "Windows konnte keine Verbindung zum Systemereignisbenachrichtigungsdienst herstellen" und zwang den Computer zum Ausschalten. Ich habe es dann neu gestartet und mich als Admin angemeldet. Als ich dort war, bemerkte ich, dass das Betriebssystem wollte, dass ich es ausschalte, um Updates zu installieren. Danach konnte ich das reguläre Konto wieder verwenden. Es scheint, dass das Betriebssystem sich auf dieses Update vorbereitet und einige erforderliche Dateien berührt hat, sodass es nicht richtig funktioniert hat und von mir verlangt wurde, das Update über das Administratorkonto zuzulassen.

Petrus-Harrysson Omberg
quelle
1

Ich habe das gleiche Problem auch in meinem Büro.

Ich google das Update im Web, habe alle Vorschläge gemacht, kann das Problem aber immer noch nicht lösen.

Endlich habe ich die Lösung gefunden. Wir deinstallieren Symantec Endpoint Protection (SEP) 12 und aktualisieren auf SEP 14, dann wird der gesamte Computer repariert.

Hoffe es kann helfen.

my1325
quelle
1

Wie andere sagten, entfernte das Update das KB2952664-Update. Ich konnte das KB2952664-Update in den installierten Updates nicht finden, daher musste ich es zuerst installieren und anschließend deinstallieren. das hat es behoben!

nikos apostolakis
quelle
0

Ich habe dieses Problem auf zwei Computern festgestellt, die sich nach dem letzten "Patch Tuesday" im Juli 2015 in einer Domain befanden. Es ging nach einem sehr sehr langen Anmeldevorgang weg. Eine neuere Lösung, die ich vor Augen habe, ist die Deinstallation des KB2952664-Updates, basierend auf einem Beitrag eines Netzwerkadministrators hier: http://answers.microsoft.com/en-us/windows/forum/windows_7-performance/windows-could- Nicht-Verbindung zum System-Ereignis / e8de1ee3-159f-4dae-9e9e-9a648cd85478? page = 14

Ich bin gerade im Wartemodus, der eine Woche dauert, um zu sehen, ob er zurückkommt ...

Der Messenger
quelle
Schöner Fund. Ich denke, es hat etwas mit Patches zu tun, da mehrere Computer alle diesen Fehler gleichzeitig zu bekommen scheinen, dann lange Strecken von nichts. Lassen Sie mich wissen, was Sie finden. Ich werde es auch entfernen, wenn ein anderes auftaucht.
Upgrayedd
So weit, ist es gut. Ich hatte seit 9 Monaten keine Probleme mit den Benutzeranmeldungen.
TheMessenger
0

Für mich wurde es durch das Smadav-Antivirenprogramm verursacht, das ich beim Bereinigen von Malware installiert habe. Durch das Entfernen von Smadav wurde dieser Fehler behoben. Normalerweise habe ich keine Probleme, aber vielleicht habe ich es installiert, während die Maschine andere Dinge säuberte.

David d C e Freitas
quelle
0

Ich habe mir stundenlang den Kopf zerbrochen. Dann dachte ich, lassen Sie mich alle Dienste durchgehen, um zu sehen, was läuft / nicht läuft. Nach dem Vergleich aller aufgelisteten Diensteinstellungen mit dem defekten PC mit einem funktionierenden PC gab es Tonnen von Diensten, die nicht gestartet wurden.

Insbesondere wurde der DHCP-Dienst nicht ausgeführt.

Sobald ich diesen Dienst gestartet habe, hat er eine IP gezogen und alles hat funktioniert.

Hoffe das hilft jemand anderem.

KonaRin
quelle
0

Ähnlich wie bei anderen Benutzern, bei denen die Antivirensoftware die Hauptursache war, trat dieses Problem auf, nachdem ich Kaspersky Internet Security vor einigen Tagen aktualisiert hatte. Während andere Benutzer berichten, dass sie das Problem durch Deinstallation von Kaspersky behoben haben, wollte ich es nicht deinstallieren. Also war meine Lösung zu

  1. Öffnen Sie die GUI von Kaspersky Internet Security.
  2. gehe zu den Einstellungen,
  3. Wählen Sie links "Leistung".
  4. und deaktivieren Sie die Option "Infektion beim Neustart des Betriebssystems verhindern".

Das hat den Trick für mich getan.

Fuggi
quelle
Ähnliches Problem wie bei Fuggi, aber meins ist Kaspersky Enterprise Security. Immer noch auf der Suche nach der Ursache. Deinstallation / Neuinstallation hat nicht geholfen. Ich habe zum Serverprodukt gewechselt und es funktioniert einwandfrei. Die Desktop-Produkte von Kaspersky sind im letzten Jahr dramatisch bergab gegangen.
Brian Maxwell