Event ID 7011: Тайм-аут ожидания ответа службы - ServicesPipeTimeout
Архитектура диспетчера служб и таймауты (SCM)
Событие 7011 логируется в журнале System источником Service Control Manager (SCM). Сообщение гласит: «Превышено время ожидания (30000 мс) при ожидании ответа транзакции от службы [ИмяСлужбы]». Ядро Windows (SCM) постоянно отправляет контрольные запросы (Ping) запущенным службам. Если служба перегружена вычислениями, занята дисковым вводом/выводом или зависла в цикле (Deadlock), она не отвечает диспетчеру. Через 30 секунд SCM записывает ошибку 7011, а служба может быть принудительно убита.
Частые виновники (Тяжелые службы)
- WsusService: Загрузка гигантской базы обновлений (WID) в RAM.
- SQL Server (MSSQLSERVER): Обработка тяжелых транзакций на медленных HDD-дисках.
- WmiApSrv (WMI Performance Adapter): Зависание репозитория WMI.
- Spooler (Диспетчер печати): Зависание драйвера принтера стороннего вендора.
Пошаговое дерево решений (Устранение таймаутов)
Сценарий 1: Увеличение системного лимита (ServicesPipeTimeout)
В отличие от 7009 (таймаут запуска ОС), 7011 — это таймаут УЖЕ РАБОТАЮЩЕЙ службы. На высоконагруженных серверах 30 секунд часто физически не хватает.
- Откройте редактор реестра
regeditот имени Администратора. - Перейдите в ветку:
HKLM\SYSTEM\CurrentControlSet\Control. - Нажмите правой кнопкой -> Создать -> Параметр DWORD (32 бита) с именем
ServicesPipeTimeout. - Установите систему исчисления в Десятичную (Decimal).
- Задайте значение 120000 (это 2 минуты = 120 секунд).
- Обязательно перезагрузите сервер для применения таймера SCM.
Сценарий 2: Диагностика дисковой подсистемы (I/O Latency)
Если увеличение таймаута не помогает, значит служба не просто медленно работает, а намертво блокируется (I/O Block). Откройте системный журнал и ищите >События 153 (Диск) или 129 (Storport). Зависание служб — это главный симптом деградации RAID-контроллера или переполнения кэша СХД (SAN).
Сценарий 3: Сброс базы WMI
Если событие 7011 спамит исключительно служба WmiApSrv или Winmgmt, база инструментария управления Windows (WMI) повреждена.
# Проверка и лечение репозитория WMI
winmgmt /verifyrepository
winmgmt /salvagerepositoryТиповые ошибки администраторов
- Установка таймаута в миллионы: Не ставьте ServicesPipeTimeout больше 300000 (5 минут). Если вы установите гигантское значение, а служба реально зависнет из-за программного бага, Windows не сможет корректно завершить работу при перезагрузке — сервер зависнет на экране «Остановка служб» на полчаса.
Таймауты сервисов — верный признак проблем с дисковой подсистемой (I/O) или нехваткой RAM. Передайте нам обслуживание инфраструктуры: мы проведем профилирование нагрузок, оптимизируем базы данных (SQL/WID) и устраним зависания на уровне Enterprise.
Частые вопросы (FAQ)
Означает ли 7011, что служба остановилась?
Не обязательно. 7011 — это лишь предупреждение о том, что служба не ответила на ping. Если она 'прожует' данные и ответит на 35-й секунде, она продолжит работу. Остановка произойдет, если ядро решит убить зависший процесс (событие 7034).
Почему 7011 массово сыпется при ночном резервном копировании?
Во время бэкапа служба VSS 'замораживает' (Freeze) жесткие диски для создания снимка (Snapshot). Если СХД медленная, заморозка длится больше 30 секунд. Службы пытаются писать логи на диск, попадают в замороженный I/O и не могут ответить SCM, вызывая 7011.
Поможет ли перевод службы в 'Отложенный запуск'?
Нет. Отложенный запуск (Delayed Start) помогает только при загрузке сервера (от ошибки 7009). Ошибка 7011 происходит во время активной работы.
Можно ли задать таймаут для отдельной службы?
Нет. Ключ ServicesPipeTimeout — это глобальный параметр ядра (SCM), который применяется ко всем службам Windows одновременно.
Как 'разморозить' зависшую службу?
Если служба зависла (Deadlock), штатный Restart не сработает (кнопки в services.msc будут серыми). Узнайте ее PID (через Диспетчер задач) и жестко завершите процесс: taskkill /PID номер /F.