이벤트로그 서비스가 메모리를 소비하게 만드는 원인은 무엇입니까?

이벤트로그 서비스가 메모리를 소비하게 만드는 원인은 무엇입니까?

저는 64비트 하드웨어에서 Windows Server 2008 R2를 실행하고 있습니다. 나는 최근에 eventlog서비스가 메모리 소비에 대해 열광하고 있음을 발견했습니다. 서비스 자체는 약 4GB의 사용 가능한 메모리를 소비할 수 있으며 지속적으로 증가하고 있습니다.

메모리 소모의 원인인지 확인하기 위해 먼저 eventlog자체 프로세스로 이동하는 조치를 취했습니다 .svchost

> sc config eventlog type= own

그런 다음 손상 가능성이 있는 모든 로그 파일을 지웠습니다.

> wevtutil el | Foreach-Object {wevtutil cl "$_"}

그리고 서비스를 다시 시작했습니다. 그러나 메모리 사용량은 다시 3~4GB로 빠르게 증가하고 있습니다.

이 동작의 원인이 무엇인지에 대한 단서가 없습니다.

답변1

가능한 원인들:

  1. 사건의 홍수.
  2. 손상된 이벤트 로그

가장 좋은 방법은 이벤트 로그를 정리하는 것입니다.
다음 방법으로 안전하게 할 수 있습니다.보관귀하의 이벤트 로그 또는그것을 지우는 것.
서버를 다시 시작하는 방법을 배웠지만 이것이 얼마나 필요한지 잘 모르겠습니다.

문제가 반복되면 이벤트 로그를 살펴보고 보안 로그에 특별히 주의하여 원치 않는 이벤트 홍수를 일으키는 원인이 있는지 확인하세요.

답변2

이벤트 로그를 모니터링하는 서비스 중 하나 때문에 메모리 소모가 발생했습니다. 이 기능을 비활성화한 후에는 모든 것이 정상으로 돌아왔습니다.

관련 정보