イベントID:3006/3007/10021の対策方法

別のエラーが記録されていたので…何度も何度もすみません…。

購入時の5月/10月/12月と間をあけて記録されていたソース:Microsoft-Windows-Perflib、イベント ID:1008が出ていたので、
ackground Intelligent Transfer Service] のスタートアップを「無効」になっていたのを「自動」に設定
コマンドlodctr /Rを入力し問題なく終了したのですが、ソース:Microsoft-Windows-LoadPerf、イベント ID:3009(エラー)とイベント ID:2007(警告)が
共に5つ記録されました。その日は無視しシャットダウン。翌日は3009、2007は記録されていませんでした。

ただ、下記三つのエラーが記録されていました。

ログの名前:         Application
ソース:           Microsoft-Windows-Search
日付:            2016/12/22 0:25:15
イベント ID:       3006
タスクのカテゴリ:      Gatherer
レベル:           エラー
キーワード:         クラシック
ユーザー:          N/A
コンピューター:       PC名
説明:
カウンターが読み込まれていないか、共有メモリ オブジェクトを開けなかったため、パフォーマンス モニターを初期化できませんでした。これによって影響されるのは、パフォーマンス モニターのカウンターの使用可能性のみです。コンピューターを再起動してください。

イベント XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Search" Guid="{CA4E628D-8567-4896-AB6B-835B221F373F}" EventSourceName="Windows Search Service" / >
    <EventID Qualifiers="49152">3006</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>3</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2016-12-21T15:25:15.173942300Z" />
    <EventRecordID>3049</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>PC名</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="ExtraInfo">
    </Data>
  </EventData>
</Event>

ログの名前:         Application
ソース:           Microsoft-Windows-Search
日付:            2016/12/22 0:25:15
イベント ID:       3007
タスクのカテゴリ:      Gatherer
レベル:           エラー
キーワード:         クラシック
ユーザー:          N/A
コンピューター:       PC名
説明:
カウンターが読み込まれていないか、共有メモリ オブジェクトを開けなかったため、Gatherer オブジェクトのパフォーマンス モニターを初期化できませんでした。これによって影響されるのは、パフォーマンス モニターのカウンターの使用可能性のみです。コンピューターを再起動してください。

コンテキスト:  アプリケーション、 SystemIndex カタログ

イベント XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Search" Guid="{CA4E628D-8567-4896-AB6B-835B221F373F}" EventSourceName="Windows Search Service" />
    <EventID Qualifiers="49152">3007</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>3</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2016-12-21T15:25:15.267700400Z" />
    <EventRecordID>3053</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>PC名</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="ExtraInfo">

コンテキスト:  アプリケーション、 SystemIndex カタログ
</Data>
  </EventData>
</Event>

ログの名前:         Application
ソース:           Microsoft-Windows-Search
日付:            2016/12/22 0:25:15
イベント ID:       10021
タスクのカテゴリ:      Search サービス
レベル:           エラー
キーワード:         クラシック
ユーザー:          N/A
コンピューター:       PC名
説明:
WSearchIdxPi のインスタンス   のパフォーマンス カウンター レジストリを取得できませんでした。次のエラーが発生しました: この操作を正しく終了しました。   0x0。
イベント XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Search" Guid="{CA4E628D-8567-4896-AB6B-835B221F373F}" EventSourceName="Windows Search Service" />
    <EventID Qualifiers="32768">10021</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>1</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2016-12-21T15:25:15.298953100Z" />
    <EventRecordID>3054</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>PC名</Computer>
    <Security />
  </System>
  <EventData>
    <Data Name="Driver">WSearchIdxPi</Data>
    <Data Name="InstanceName">
    </Data>
    <Data Name="InstanceNum">
    </Data>
    <Data Name="ErrorMessage">この操作を正しく終了しました。   0x0</Data>
  </EventData>
</Event>
win7での解決方法は見つかるのですが、win10の解決方法は見ても分からず…。
確かに原因であるWindowsSearchを「サービス」からWindowsSearchを選択「自動(遅延開始)」となっていたのを「無効」にし、再起動したら記録は当然されていませんでした。
再度「自動」または「自動(遅延)」を選択し再起動。やはり記録されます。
win10の「Windows の機能の有効化または無効化」にはWindowsSearchの項目がないので上記の方法をとったのですが、どうにもならなくて困っています。

一応sfc /scannowは実行しました。
実行した際、100%でちゃんと完了したのは良いのですが、「Windows リソース保護により一部修復できなかった」と言うような文章が出て
「違反を検出しませんでした」とは出ませんでした。
また、心配だったので上記の3009、2007に対する解決方法のレジストリ(パフォーマンスモニタの項目)を弄り、lodctr /Rを実行。そうしたらイベントID:2001が記録され同じように対策したら、
またイベントID:1008が出現。…堂々巡りになっています。と言うか悪化している?
どうしたらいいのか分からなくなってきて「システムの復元」を実行したらこのイベントログは消えるのだろうか…システム修復ディスクを作成してあるのでそれを使ったら…とか思ってしまっています。

​akoako19 さん、こんにちは。

マイクロソフト コミュニティをご利用いただき、ありがとうございます。

 

Windows Search を有効にしていると、イベント ビューアーに Windows Search のエラー ログが記録されるのですね。

正常に検索できないなど、Windows Search に関わるような問題が実際に起こっている状態でしょうか?

 

エラー ログの内容からどのような問題が起きているのかは分からなかったのですが、

Windows Search でエラーが出ているようですので、

もしも検索関連の問題が起こっている場合は次のページの「Windows Searchの問題を検索・修復します」というトラブルシューティング ツールを実行してみてはいかがでしょうか。

Microsoft 簡易修正ツールソリューションを使用する

 

また、イベント ビューアーのログの解析については一般的利用向けのマイクロソフト コミュニティでは情報を集めにくいかもしれません。

ログのエラーについては IT 技術者の方が多く利用する [TechNet フォム] にも質問を投稿して情報を集められるといいと思います。

よろしければご活用くださいね。

南谷 一 – Microsoft Support

[この回答で問題は解決しましたか?] にて評価にご協力をお願いします。

返信が問題解決に役立った場合は、 [はい] を押すことで回答とマークされます。

問題が未解決の場合や引き続きアドバイスを求める場合は、 [返信] からメッセージを送信してください。
[いいえ] を押しても、未解決であることは回答者には伝わりません。

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

ご回答有り難うございます。

Windows Search は正常に作動しておりちゃんと検索が出来ます。

またフォーラムの紹介有り難うございます。

紹介して頂いたトラブルシューティングを試してみて、それでもダメだったら

そちらにも同文を投稿してみようと思います。

詳しくないのでそう言うフォーラムがあるのはとても有り難いです。

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

トラブルシューティングを試しましたが結局駄目でした。
なので、最後の手段としてシステムの復元を実行。3つのエラーは解消されましたが、
弊害として下記のエラーが記録されていました。
ソース:Microsoft-Windows-CAPI2
イベント ID:257
説明:
暗号化サービスで、カタログ データベースを初期化できませんでした。ESENT エラー: -528。

ソース:ESENT
イベント ID:455
説明:
Catalog Database (1440) Catalog Database: ログ ファイル C:\WINDOWS\system32\CatRoot2\edb000DA.log を開いているときに、エラー -1811 (0xfffff8ed) が発生しました。
説明:
svchost (1280) SRUJet: ログ ファイル C:\WINDOWS\system32\SRU\SRU0006A.log を開いているときに、エラー -1811 (0xfffff8ed) が発生しました。

ソース:Microsoft-Windows-Eventlog
イベント ID:30
説明:
発行元 {0bf2fb94-7b60-4b4d-9766-e82f658df540} をチャネル Microsoft-Windows-Kernel-ShimEngine/Operational に有効にするときに、イベント ログ サービスでエラー (5) が発生しました。チャネル操作には影響ありませんが、発行元がチャネルにイベントを発行する際に影響があります。このエラーの一般的な理由の 1 つは、プロバイダーが ETW プロバイダー セキュリティを使用しており、イベント ログ サービス ID へのアクセス許可が与えられていないことです。
の4つの後

ソース:Microsoft-Windows-Winlogon
イベント ID:6001
説明:
winlogon 通知サブスクライバー <Sens> で通知イベントに失敗しました。
が記録されました。

恐らくシステムの復元を実行した事で色んなものが以前の状態に戻ったので、それで生じたものだと考えています。
そしてWindows Searchの警告イベントが2つ記録されました。元に戻した事による「重複」だと思います。
とりあえず3つのエラーは解消されたので、あとは警告イベントの方を解消したいと思います。
ありがとうございました。

17 ユーザーがこの回答を役に立ったと思いました。

·

この回答が役に立ちましたか?

お役に立てず、申し訳ございません。

素晴らしい! フィードバックをありがとうございました。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。おかげで、サイトの改善に役立ちます。

この回答にどの程度満足ですか?

フィードバックをありがとうございました。

 
 

質問情報


最終更新日: 2023年11月23日 表示数 13,822 適用先: