Lsass.exe verbraucht kompletten RAM und Auslagerungsdatei SBS2011
Speicherauslastung schaukelt sich sich hoch und legt den Server lahm.
Hallo,
ich habe einen SBS2011 auf einem Dell T410 mit 16GB RAM. Der Server ersetzt einen alten SBS 2003.
Seit ein paar Tagen hat sich der Festplattenzugriff extrem erhört. Der Server ist permanent damit beschäftigt auf die HDD zuzugreifen.
Ich habe im Ressourcenmonitor die Datei lsass.exe ausmachen können. Nach einem Neustart ist der Speicherbedarf sehr gering, wenige MB. Doch mit der Zeit (ca. 15 Minuten) steigt er auf knapp 15GB, anschliessend wird ununterbrochen auf die Auslagerungsdatei zugegriffen.
Auch die Datei w3wp.exe belegt andauernd die CPU mit knapp 35%.
Auf dem Server läuft noch Trend Micro Worry-Free Business Security Advanced Server.
Bevor ich jetzt die Clients in die Domäne hole möchte ich gernde das Problem beheben.
Ich bin für jede Hilfe dankbar.
Gruß
hanauer
Hallo,
ich habe einen SBS2011 auf einem Dell T410 mit 16GB RAM. Der Server ersetzt einen alten SBS 2003.
Seit ein paar Tagen hat sich der Festplattenzugriff extrem erhört. Der Server ist permanent damit beschäftigt auf die HDD zuzugreifen.
Ich habe im Ressourcenmonitor die Datei lsass.exe ausmachen können. Nach einem Neustart ist der Speicherbedarf sehr gering, wenige MB. Doch mit der Zeit (ca. 15 Minuten) steigt er auf knapp 15GB, anschliessend wird ununterbrochen auf die Auslagerungsdatei zugegriffen.
Auch die Datei w3wp.exe belegt andauernd die CPU mit knapp 35%.
Auf dem Server läuft noch Trend Micro Worry-Free Business Security Advanced Server.
Bevor ich jetzt die Clients in die Domäne hole möchte ich gernde das Problem beheben.
Ich bin für jede Hilfe dankbar.
Gruß
hanauer
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 178284
Url: https://administrator.de/contentid/178284
Ausgedruckt am: 25.11.2024 um 08:11 Uhr
14 Kommentare
Neuester Kommentar
Hi,
gucke mal in's event-log, ob dort irgendetwas Späne macht. lsass.exe kann unmöglich in einem Normalbetrieb 15Gbyte beanspruchen. Ist der SBS bereits als DC eingerichtet und das AD konfiguriert? Eventuell kann sich ein Prozess auch nicht richtig authentifizieren ...
Da muss irgendwas im log stehen ...
LG, Thomas
gucke mal in's event-log, ob dort irgendetwas Späne macht. lsass.exe kann unmöglich in einem Normalbetrieb 15Gbyte beanspruchen. Ist der SBS bereits als DC eingerichtet und das AD konfiguriert? Eventuell kann sich ein Prozess auch nicht richtig authentifizieren ...
Da muss irgendwas im log stehen ...
LG, Thomas
Buenos dias (Schöne Fotos ),
ich gehe mal davon aus, das Du die Domäne schon konfiguriert hast, sonst würde sich das Teil nach der Zeit vermutlich selber runterfahren, gelle? Das es eine Vielzahl an gelog'ten events in einen halben Jahr gibt, ist auch klar, eventuell nicht in der Vielzahl wie bei Dir. Problem ist, aus Deinen Bildern kann man nichts entnehmen. Das können normale Prozessanmeldungen sein, nur ist bei Dir die Frequenz recht hoch.
Mein Tipp: filter mal die Protokolle auf Fehler und Warnungen, da wirds etwas übersichtlicher. Wichtig System und Anwendungen - meist sieht man da schon, wer Probleme macht. Da läuft sicher der eine oder andere Prozess unauthorisiert durch die Gegend, worryfree wäre schon mal ein geeigneter Kandidat ... das ist aber Kaffeesatzleserei.
Arbeite mal die gefilterten Protokolle nach Häufigkeit ab.
LG, Thomas
ich gehe mal davon aus, das Du die Domäne schon konfiguriert hast, sonst würde sich das Teil nach der Zeit vermutlich selber runterfahren, gelle? Das es eine Vielzahl an gelog'ten events in einen halben Jahr gibt, ist auch klar, eventuell nicht in der Vielzahl wie bei Dir. Problem ist, aus Deinen Bildern kann man nichts entnehmen. Das können normale Prozessanmeldungen sein, nur ist bei Dir die Frequenz recht hoch.
Mein Tipp: filter mal die Protokolle auf Fehler und Warnungen, da wirds etwas übersichtlicher. Wichtig System und Anwendungen - meist sieht man da schon, wer Probleme macht. Da läuft sicher der eine oder andere Prozess unauthorisiert durch die Gegend, worryfree wäre schon mal ein geeigneter Kandidat ... das ist aber Kaffeesatzleserei.
Arbeite mal die gefilterten Protokolle nach Häufigkeit ab.
LG, Thomas
Moin,
auch Durchschlafstörungen? Die gute Nachricht: ich finde keinen Hinweis darauf, das die Funktion des MS-Taschenrechners gestört ist .... Die schlechten stehen alle oben.
Bist Du sicher, dass das Teil zum DC promotet ist? Schau mal in der AD-Verwaltung, ob dort Dein Server als DC eingetragen ist ... Wenn nicht, richte die Domäne über den Assistenten noch einmal ein. Wenn der DC erkannt wird und die Büchse noch zumutbar schnell arbeitet, lass die anderen Assistenten noch mal durchlaufen und kontrolliere Deine Eingaben auf Korrektheit. An dem Teil läuft so ziemlich gar nichts so, wie es laufen sollte. Ich denke, hier ist während der Einrichtung irgendwas völlig schräg gelaufen. Wenn der Dell mehrere NIC hat, deaktiviere alle bis auf den im LAN benutzten.
Ansonsten, wenn das alles zu zäh geht - gleich komplett neu aufsetzen. Lieber ein Ende mit Schrecken ...
Gut's Nächtle, Thomas
edit: lösch mal die Klardaten der Domäne aus den events, sonst werden Dir hier noch Häuser angeboten
auch Durchschlafstörungen? Die gute Nachricht: ich finde keinen Hinweis darauf, das die Funktion des MS-Taschenrechners gestört ist .... Die schlechten stehen alle oben.
Bist Du sicher, dass das Teil zum DC promotet ist? Schau mal in der AD-Verwaltung, ob dort Dein Server als DC eingetragen ist ... Wenn nicht, richte die Domäne über den Assistenten noch einmal ein. Wenn der DC erkannt wird und die Büchse noch zumutbar schnell arbeitet, lass die anderen Assistenten noch mal durchlaufen und kontrolliere Deine Eingaben auf Korrektheit. An dem Teil läuft so ziemlich gar nichts so, wie es laufen sollte. Ich denke, hier ist während der Einrichtung irgendwas völlig schräg gelaufen. Wenn der Dell mehrere NIC hat, deaktiviere alle bis auf den im LAN benutzten.
Ansonsten, wenn das alles zu zäh geht - gleich komplett neu aufsetzen. Lieber ein Ende mit Schrecken ...
Gut's Nächtle, Thomas
edit: lösch mal die Klardaten der Domäne aus den events, sonst werden Dir hier noch Häuser angeboten
Moin,
watt 'ne sch... Nacht. WFBS hört sich nicht nur an wie worryfree
Dein Problem ist nicht die Grösse der log-Dateien, sondern deren Ursache. Momentan hustet die Büchse wie ein Tbc-Patient im Endstadium .... Du scheinst massive Probleme mit sql-Instanzen zu haben, die sich an der Büchse nicht anmelden können und die sich aber ständig anmelden wollen und müssen (Z.b. worryfree, WSUS), ebenso geht es Dir mit IIS-Abhängigkeiten. Der Exchange scheint Amok zu laufen. Warum auch immer.
Isofern ist das lsass-Problem (hier versucht die Büchse, auch die notwendigen Prozesse zu authentifizieren, nur eines von einigen. Kann auch ein Problem der Kennwort-Richtlinien sein, die das quer schiessen oder, oder oder.
Ich bin da eher pragmatisch - für mich würde ich einen Reparaturversuch ausschliessen, zumal Du sicher nicht mehr weisst, was Du im August alles geschraubt hast. Neuaufsetzen wäre für mich die Lösung, da Du ja keine Migration durchgeführt hast und vermutlich auch nicht beabsichtigst. Schnell und höchsteffektiv. Wichtig: nur einen NIC auf dem Dell aktiv halten (!!) und den SBS nur über die Assistenten einrichten.
Good luck, Thomas
watt 'ne sch... Nacht. WFBS hört sich nicht nur an wie worryfree
Dein Problem ist nicht die Grösse der log-Dateien, sondern deren Ursache. Momentan hustet die Büchse wie ein Tbc-Patient im Endstadium .... Du scheinst massive Probleme mit sql-Instanzen zu haben, die sich an der Büchse nicht anmelden können und die sich aber ständig anmelden wollen und müssen (Z.b. worryfree, WSUS), ebenso geht es Dir mit IIS-Abhängigkeiten. Der Exchange scheint Amok zu laufen. Warum auch immer.
Isofern ist das lsass-Problem (hier versucht die Büchse, auch die notwendigen Prozesse zu authentifizieren, nur eines von einigen. Kann auch ein Problem der Kennwort-Richtlinien sein, die das quer schiessen oder, oder oder.
Ich bin da eher pragmatisch - für mich würde ich einen Reparaturversuch ausschliessen, zumal Du sicher nicht mehr weisst, was Du im August alles geschraubt hast. Neuaufsetzen wäre für mich die Lösung, da Du ja keine Migration durchgeführt hast und vermutlich auch nicht beabsichtigst. Schnell und höchsteffektiv. Wichtig: nur einen NIC auf dem Dell aktiv halten (!!) und den SBS nur über die Assistenten einrichten.
Good luck, Thomas
Mei,
das hatte ich anders verstanden. Das ist gruselig! Hast Du die Domäne neu aufgesetzt oder hast Du den 2003'er migriert? Wenn Letzteres, ist bei der Migration etwas aus dem Ruder gelaufen.
Das Teil ist massivst verbogen, wenn dort geschäftskritische Daten liegen ...
Hmmh, lasse alle Assistenten noch einmal durchlaufen und kontrolliere mit Argusaugen, ob es dort bezüglich AD und Sicherheitsrichtlinien, Domänennamen, remote-Domäne etc. Abweichungen gibt. Wenn nicht - lass entweder einen SBS-Kenner vor Ort noch mal an die Büchse ran oder, auch wenn es lifetime kostet: setze die Kiste nebst Domäne noch einmal frisch auf. Du wirst sonst mit laufender Zet immer mehr irreversible Probleme bekommen.
LG, Thomas
das hatte ich anders verstanden. Das ist gruselig! Hast Du die Domäne neu aufgesetzt oder hast Du den 2003'er migriert? Wenn Letzteres, ist bei der Migration etwas aus dem Ruder gelaufen.
Das Teil ist massivst verbogen, wenn dort geschäftskritische Daten liegen ...
Hmmh, lasse alle Assistenten noch einmal durchlaufen und kontrolliere mit Argusaugen, ob es dort bezüglich AD und Sicherheitsrichtlinien, Domänennamen, remote-Domäne etc. Abweichungen gibt. Wenn nicht - lass entweder einen SBS-Kenner vor Ort noch mal an die Büchse ran oder, auch wenn es lifetime kostet: setze die Kiste nebst Domäne noch einmal frisch auf. Du wirst sonst mit laufender Zet immer mehr irreversible Probleme bekommen.
LG, Thomas
Hi,
die Konten kannst Du lokal als *.pst wegsichern, geht dann recht schnell. Leider bin ich Arzt aus Sachsen und in der Szene nicht verankert
Eventuell schickst Du mal GüntherH eine PM und verweist auf Dein Problem. Der scheint auf einem SBS geboren wurden zu sein Vielleicht kann sich ja mal jemand den Server aus der Ferne anschauen. Wenn es gar nicht anders geht, kann ich das auch mal zur Groborientierung machen, ich habe allerdings eine lausige Netzanbindung ...
LG, Thomas
die Konten kannst Du lokal als *.pst wegsichern, geht dann recht schnell. Leider bin ich Arzt aus Sachsen und in der Szene nicht verankert
Eventuell schickst Du mal GüntherH eine PM und verweist auf Dein Problem. Der scheint auf einem SBS geboren wurden zu sein Vielleicht kann sich ja mal jemand den Server aus der Ferne anschauen. Wenn es gar nicht anders geht, kann ich das auch mal zur Groborientierung machen, ich habe allerdings eine lausige Netzanbindung ...
LG, Thomas