Что может привести к тому, что служба журнала событий будет потреблять память?

Что может привести к тому, что служба журнала событий будет потреблять память?

Я запускаю кучу Windows Server 2008 R2 на 64-битном оборудовании. Недавно я заметил, что служба eventlogсходит с ума по потреблению памяти. Служба сама по себе может потреблять около 4 ГБ доступной памяти и постоянно растет.

Сначала я предпринял действия по перемещению eventlogего собственного svchostпроцесса, чтобы подтвердить, что он является причиной потребления памяти.

> sc config eventlog type= own

Затем я очистил все файлы журналов, надеясь избавиться от возможных повреждений.

> wevtutil el | Foreach-Object {wevtutil cl "$_"}

И перезапустил службу. Однако потребление памяти быстро растёт до 3-4 ГБ.

Я понятия не имею, что может быть причиной такого поведения.

решение1

Возможные причины:

  1. Поток событий.
  2. Поврежденный журнал событий

Лучше всего очистить журналы событий.
Это можно сделать безопасно,архивированиеваш журнал событий илиочищая его.
Меня учили, что затем нужно перезапустить сервер, однако я не совсем уверен, насколько это необходимо.

Если проблема повторяется, просмотрите журнал событий, уделив особое внимание журналу безопасности, чтобы выяснить, не вызывает ли что-либо нежелательный поток событий.

решение2

Потребление памяти было вызвано одним из наших сервисов, отслеживающих журналы событий. После отключения этой функции все вернулось в норму.

Связанный контент