¿Qué podría hacer que el servicio de registro de eventos consuma memoria?

¿Qué podría hacer que el servicio de registro de eventos consuma memoria?

Estoy ejecutando un montón de Windows Server 2008 R2 en un hardware de 64 bits. Recientemente me di cuenta de que el eventlogservicio se está volviendo loco con el consumo de memoria. El servicio por sí solo puede consumir alrededor de 4 GB de memoria disponible y está en continuo crecimiento.

Primero tomé medidas para moverme eventlogen su propio svchostproceso y confirmar que era la causa del consumo de memoria.

> sc config eventlog type= own

Luego borré todos los archivos de registro esperando alejarme de una posible corrupción.

> wevtutil el | Foreach-Object {wevtutil cl "$_"}

Y reinició el servicio. Sin embargo, el consumo de memoria está volviendo rápidamente a 3-4 GB.

No tengo idea de qué podría causar este comportamiento.

Respuesta1

Posibles Causas:

  1. Una avalancha de acontecimientos.
  2. Un registro de eventos corrupto

Lo mejor que puede hacer es limpiar sus registros de eventos.
Puedes hacer esto de forma seguraarchivarsu registro de eventos olimpiándolo.
Me enseñaron a reiniciar mi servidor, sin embargo, no estoy del todo seguro de cuán necesario es esto.

Si el problema se repite, revise su registro de eventos, prestando especial atención al registro de seguridad, para ver si hay algo que esté causando una avalancha de eventos no deseados.

Respuesta2

El consumo de memoria fue causado por uno de nuestros servicios que monitoreaba los registros de eventos. Después de haber desactivado esta funcionalidad todo volvió a la normalidad.

información relacionada