故障现象:

    一台运行windows server 2008R2用于dc/dns/dhcp/file/print的Dell服务器,系统启动后进入修复界面,反复重启无法启动。

windows 2008 引导故障实录_第1张图片

处理过程:

1.windows2008/windows7启动过程如下:

  BIOS->MBR->DPT->PBR->bootmgr->BCD->winload.exe->加载内核、硬件、服务->系统启动

    当前能进入修复界面,表明BIOS通过,硬件没有基本问题,那么从后续步骤开始修复

    diskpart设置活动分区(list vol /select vol/active)

    bootrec /fixmbr   修复MBR

    bootrec /fixboot 

    bootrec /rebuildbcd 

    bootsect /nt60 c: /mbr  

    bcdboot e:\windows /s c:   创建引导文件到boot分区

2.系统引导,提示snapman.sys驱动文件丢失,尝试进入安全模式显示相同提示。

3.U盘挂载PE,进入系统后挂载注册表文件(c:\windows\system32\config),按照网上介绍手动清理驱动文件注册表项。

windows 2008 引导故障实录_第2张图片

4.清理完成后重启,提示新驱动文件故障,重复步骤三N此过后,终于不再提示驱动问题。

5.最后一次清理完成过后,电脑蓝屏无法进入系统

6.尝试将如***册表项还原为默认值:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318}
    Value 7
      Name:            UpperFilters
      Type:            REG_MULTI_SZ
      Data:            PartMgr

7.重启过后,系统正常进入桌面。

故障原因分析:

分析上面的故障处理过程,基本可以判定是服务器上安装了不兼容2008版本的acronis,导致系统引导被破坏,系统最终无法启动。

后续预防措施:

1.服务器禁止安装无关软件

2.建立软件安装阻挡策略,可以使用mcafee的策略

3. 共享目录内不能包含可执行文件

4.控制管理员账户,其他人员委派权限

5. 对服务器建立数据备份与还原测试计划

参考链接:

http://www.dell.com/support/article/cn/zh/cnbsd1/SLN167714 

http://blog.sina.com.cn/s/blog_5d239b7f0101ahxz.html

https://forum.acronis.com/forum/27907

http://bbs.pcbeta.com/viewthread-1499301-1-1.html

https://www.veritas.com/support/en_US/article.TECH160475