none
Windows Server 2012 R2 WINDOWS进程占用内存过多问题 RRS feed

  • 问题

  • 服务器运行24小时后,内存就会达到97%以上,影响服务器上部署的WEB应用,主要是windows登录应用程序在windows进程中有上千个

    2019年5月29日 7:45

全部回复

  • 您好,

    感谢您在微软TechNet论坛发帖。

    基于您的描述,请参考以下方法去Troubleshoot:

    1. 尝试使用任务管理器和任务列表来找出具体什么进程以及服务正在消耗内存。

    2. 尝试从Microsoft Update Catalog手动下载最新的windows server 2012 R2安全补丁并检查。

    3. 内存泄漏的疑难解答需要对应用程序和操作系统堆栈有深入的了解,尝试使用Poolmon或者更高级的工具收集Dump并分析。

    Best regards,

    Hurry


    Please remember to mark the reply as an answer if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com


    2019年5月30日 3:08
  • 您好,

    感谢您的反馈。

    请问您这个问题进展的怎么样了?

    希望您能及时给我一个反馈。

    Best regards,

    Hurry


    Please remember to mark the reply as an answer if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com


    2019年6月1日 12:02
  • 我找了下服务器的系统日志,提示频繁重启。内存占用高,目前稳定在20-30%。帮忙看下,主要的几条日志

    1============================================================================================================================================================
    日志名称:          System
    来源:            Service Control Manager
    日期:            2019/5/31 22:24:30
    事件 ID:         7036
    任务类别:          无
    级别:            信息
    关键字:           经典
    用户:            暂缺
    计算机:           WIN-4DME0F8CC1T
    描述:
    WinHTTP Web Proxy Auto-Discovery Service 服务处于 停止 状态。
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
        <EventID Qualifiers="16384">7036</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8080000000000000</Keywords>
        <TimeCreated SystemTime="2019-05-31T14:24:30.308703400Z" />
        <EventRecordID>6767075879</EventRecordID>
        <Correlation />
        <Execution ProcessID="772" ThreadID="1284" />
        <Channel>System</Channel>
        <Computer>WIN-4DME0F8CC1T</Computer>
        <Security />
      </System>
      <EventData>
        <Data Name="param1">WinHTTP Web Proxy Auto-Discovery Service</Data>
        <Data Name="param2">停止</Data>
        <Binary>570069006E0048007400740070004100750074006F00500072006F00780079005300760063002F0031000000</Binary>
      </EventData>
    </Event>
    2============================================================================================================================================================
    日志名称:          System
    来源:            Microsoft-Windows-Kernel-Boot
    日期:            2019/6/1 16:53:10
    事件 ID:         20
    任务类别:          无
    级别:            信息
    关键字:           
    用户:            SYSTEM
    计算机:           WIN-4DME0F8CC1T
    描述:
    上一次关机的成功状态为“false”。上一次引导的成功状态为“true”。
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
        <EventID>20</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000000</Keywords>
        <TimeCreated SystemTime="2019-06-01T08:53:10.454885400Z" />
        <EventRecordID>6767075960</EventRecordID>
        <Correlation />
        <Execution ProcessID="4" ThreadID="8" />
        <Channel>System</Channel>
        <Computer>WIN-4DME0F8CC1T</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="LastShutdownGood">false</Data>
        <Data Name="LastBootGood">true</Data>
      </EventData>
    </Event>
    3============================================================================================================================================================
    日志名称:          System
    来源:            Microsoft-Windows-Kernel-Boot
    日期:            2019/6/1 16:53:10
    事件 ID:         30
    任务类别:          无
    级别:            信息
    关键字:           
    用户:            SYSTEM
    计算机:           WIN-4DME0F8CC1T
    描述:
    固件报告了启动指标。
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Kernel-Boot" Guid="{15CA44FF-4D7A-4BAA-BBA5-0998955E531E}" />
        <EventID>30</EventID>
        <Version>0</Version>
        <Level>4</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000000</Keywords>
        <TimeCreated SystemTime="2019-06-01T08:53:10.454885400Z" />
        <EventRecordID>6767075964</EventRecordID>
        <Correlation />
        <Execution ProcessID="4" ThreadID="8" />
        <Channel>System</Channel>
        <Computer>WIN-4DME0F8CC1T</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="ResetEndStart">0</Data>
        <Data Name="LoadOSImageStart">0</Data>
        <Data Name="StartOSImageStart">122631</Data>
        <Data Name="ExitBootServicesEntry">0</Data>
        <Data Name="ExitBootServicesExit">0</Data>
      </EventData>
    </Event>
    4============================================================================================================================================================
    日志名称:          System
    来源:            EventLog
    日期:            2019/6/1 16:53:34
    事件 ID:         6008
    任务类别:          无
    级别:            错误
    关键字:           经典
    用户:            暂缺
    计算机:           WIN-4DME0F8CC1T
    描述:
    上一次系统的 7:02:39 在 ‎2019/‎6/‎1 上的关闭是意外的。
    事件 Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="EventLog" />
        <EventID Qualifiers="32768">6008</EventID>
        <Level>2</Level>
        <Task>0</Task>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="2019-06-01T08:53:34.000000000Z" />
        <EventRecordID>6767075965</EventRecordID>
        <Channel>System</Channel>
        <Computer>WIN-4DME0F8CC1T</Computer>
        <Security />
      </System>
      <EventData>
        <Data>7:02:39</Data>
        <Data>‎2019/‎6/‎1</Data>
        <Data>
        </Data>
        <Data>
        </Data>
        <Data>246622</Data>
        <Data>
        </Data>
        <Data>
        </Data>
        <Binary>E3070600060001000700020027007400E307050005001F0017000200270074003C0000003C0000000000000000000000000000000000000001000000FCFFFFFF</Binary>
      </EventData>
    </Event>


    2019年6月3日 6:47
  • 您好,

    感谢您的反馈。

    事件 ID 6008表示发生了意外关机。请参考以下链接中提及的方法,可能有所帮助:

    https://social.technet.microsoft.com/Forums/ie/en-US/2c950cb5-b0f9-4c91-91cc-0f81ab8d1089/windows-event-id-6008?forum=winservergen

    Best regards,

    Hurry


    Please remember to mark the reply as an answer if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com


    • 已建议为答案 hurry yang 2019年6月9日 12:16
    2019年6月5日 8:30
  • 您好,

    请问您的问题进展的如何了?

    如果我的回答解决了您的问题并对您有所帮助,麻烦请将这个回答建议作为答复。

    如果有需要进一步的帮助,请随时联系我。

    Best regards,

    Hurry


    Please remember to mark the reply as an answer if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com


    2019年6月9日 11:52