Diagnostyka usterek w kwalifikacji INF.02: najważniejsze zasady, przykłady i 160 powiązanych pytań w banku.
Diagnostyka to zawężanie listy podejrzanych, a nie zgadywanie. Każdy test ma odciąć część możliwych przyczyn, więc kolejność czynności znaczy więcej niż sama znajomość narzędzi. Zaczynaj od tego, co widać i można dotknąć, a dopiero potem sięgaj po polecenia. Zapisuj wynik każdego kroku razem z brzmieniem komunikatu: dowód, że coś działa, zawęża listę równie skutecznie jak zgłoszony błąd.
Kolejność sprawdzania od warstwy fizycznej
1.
Kabel, złącze oraz dioda link na karcie sieciowej i porcie przełącznika. Zgaszona dioda przy podłączonym kablu wskazuje warstwę pierwszą; potwierdza to ipconfig ze stanem „Nośnik odłączony" zamiast adresu.
2.
Drugi komputer wpięty w to samo gniazdo rozstrzyga, czy usterka siedzi w stacji, czy w okablowaniu i gnieździe.
3.
Dalej w górę warstwami: adres IP i maska, brama, DNS, na końcu sama usługa.
4.
Stosuj połowienie zakresu: odpowiedź bramy na ping potwierdza od razu warstwy 1 do 3 na odcinku do routera i przenosi poszukiwania wyżej.
Każdy krok ma dawać odpowiedź tak albo nie, bez domysłów i bez wracania do rzeczy już sprawdzonych.
Co ipconfig mówi o etapie awarii
ipconfig /all pokazuje adres, maskę, bramę, serwery DNS, adres fizyczny karty oraz adres serwera DHCP z datami dzierżawy.
Objaw w ipconfig
Diagnoza
adres 169.254.x.x, maska 255.255.0.0, brak bramy
APIPA: karta działa, ale nie dostała dzierżawy z DHCP
poprawny adres, brak bramy
łączność tylko we własnej podsieci
„Nośnik odłączony"
warstwa fizyczna: kabel, port, karta
Przełączniki ipconfig, które wracają w zadaniach:
ipconfig /all pelne dane karty: adres, maska, brama, DNS, MAC, DHCP
ipconfig /release zwalnia dzierzawe DHCP
ipconfig /renew prosi o nowa dzierzawe
ipconfig /displaydns wypisuje lokalna pamiec nazw
ipconfig /flushdns czysci ta pamiec
Wpis w tej pamięci żyje tyle, ile TTL rekordu, więc stara odpowiedź potrafi przetrwać naprawę strefy. Częsta pomyłka: przy adresie wpisanym ręcznie /renew nie ma czego odnawiać.
Odczytywanie wyników ping, tracert i pathping
ping 127.0.0.1
stos TCP/IP
ping do bramy
łączność w sieci lokalnej
ping 8.8.8.8
droga na zewnątrz
ping po nazwie
dodatkowo działanie DNS
Windows wysyła domyślnie cztery pakiety po 32 bajty, a -t utrzymuje test do przerwania. „Request timed out" to brak odpowiedzi w limicie czasu, „Destination host unreachable" to brak trasy. Gdy ping 8.8.8.8 wraca, a ping po nazwie kończy się błędem, usterka leży w DNS, nie w łączności.
tracert wysyła po trzy próby z rosnącym TTL i bada do 30 przeskoków: gwiazdki na jednym przeskoku przy odpowiadających dalszych to zwykle zablokowany ICMP, nie awaria. pathping wysyła 100 zapytań na przeskok (około 25 sekund pomiaru każdy) i podaje procent utraty.
nslookup i netstat, gdy usługa nie odpowiada
nslookup zwraca adres hosta i nazwę serwera, który odpowiedział:
nslookup serwer.local pyta DOMYSLNY serwer DNS stacji
nslookup serwer.local 1.1.1.1 pyta WSKAZANY serwer
Zestawienie obu odpowiedzi rozdziela problem ze strefą domeny od problemu z lokalnym DNS. „Non-authoritative answer" znaczy tylko, że odpowiedź pochodzi z pamięci podręcznej, i nie jest błędem.
netstat -ano wypisuje połączenia, porty nasłuchujące i PID procesu; -b dodaje nazwę pliku wykonywalnego (wymaga administratora). Stan LISTENING to gotowość na połączenia, ESTABLISHED trwająca sesja, a liczne TIME_WAIT po zamknięciu sesji są normalne. Gdy serwer WWW nie startuje przez zajęty port 80: odczytaj PID z netstat, sprawdź go w tasklist albo w Menedżerze zadań.
POST, sygnały dźwiękowe i Podgląd zdarzeń
POST sprawdza procesor, pamięć i podstawowe układy płyty, zanim firmware odda sterowanie systemowi. Znaczenie sygnałów dźwiękowych zależy od producenta firmware (AMI, Award, Phoenix koduje inaczej), więc odczytuj je z dokumentacji konkretnej płyty. Wiele płyt zamiast brzęczyka ma diody stanu albo dwucyfrowy wyświetlacz kodu POST.
Jeśli system wstaje, otwórz Podgląd zdarzeń (eventvwr.msc) i przefiltruj dziennik System po poziomach Błąd i Krytyczny w oknie czasu awarii. Zdarzenie 41 ze źródła Kernel-Power oznacza zgaśnięcie bez poprawnego zamknięcia, zwykle w parze z 6008 ze źródła EventLog: podejrzenia kierują się na zasilanie, przegrzanie lub sterownik. Notuj źródło razem z identyfikatorem, bo dopiero ta para jednoznacznie opisuje zdarzenie.
Zasilacz, pamięć i tryb awaryjny
Zasilacz ATX podaje +12 V, +5 V i +3,3 V z tolerancją 5 procent: linia 12 V mieści się od 11,4 do 12,6 V, linia 5 V od 4,75 do 5,25 V. Mierz pod obciążeniem, bo odłączony zasilacz często pokazuje poprawne wartości, które załamują się przy poborze prądu. Zwarcie zielonego przewodu PS_ON (styk 16 w złączu 24-stykowym) do czarnego uruchamia wentylator, ale nie dowodzi stabilności napięć.
Pamięć sprawdzisz testem mdsched.exe albo Memtest86 z pendrive'a; przy błędach zostaw jeden moduł i przekładaj go między gniazdami, żeby oddzielić wadliwy moduł od wadliwego slotu. Tryb awaryjny ładuje minimalny zestaw sterowników: zniknięcie objawu wskazuje przyczynę programową. W Windows 10 i 11 klawisz F8 domyślnie nie działa; tryb włącza się przez msconfig albo restart z wciśniętym Shift. Losowe restarty sprawdzaj też termicznie, bo ten sam objaw daje przegrzanie i słabnący zasilacz.