Installer den siste sysmon-versjonen for å løse problemer med minnelekkasjer

Video: Windows logging, Sysmon, and ELK 2024

Video: Windows logging, Sysmon, and ELK 2024
Anonim

Microsoft introduserte en ny Sysmon-oppdatering. Mer spesifikt, løser Sysmon 8.o.4 alle minnelekkasjeproblemene som fantes i forrige versjon.

Sysmon er en av de mange SysInternals-komponentene fra Microsoft. Det er et feilsøkingsverktøy som overvåker og feilsøker operativsystemet og skriver hendelser til hendelsesloggen.

Den forrige versjonen av programmet brakte noen irriterende problemer med minnelekkasjer. Det ble registrert at minnelekkasje kan føre til systemkrasj etter oppdatering.

Computer geek Ionstorm snakket om dette problemet på Twitter og sa:

Forhåndsadministratorer hvis du fortsatt kjører sysmon 8.0.0, og du kjører en planlagt oppgave for å oppdatere sysmon-konfigurasjonen. Hver omlasting vil bruke omtrent 15 MB RAM, etter 30 dager vil den maksimere ut minnet på serverne dine hvis de ikke starter på nytt. Minne er låst i et basseng som ikke er søket. 8.0.4 løser seg

Problemer med minnelekkasje ble også fremhevet på Microsoft SysInternals Forum. Det samme problemet ble rapportert av en bruker som rapporterte forbruket av minne i bassenger som ikke ble paginert etter hver gang konfigurasjonen lastes inn på nytt. Han kommenterte:

Jeg møtte en feil i Sysmon (ver. 7.01 og 7.03) - Symon's driver (SysmonDrv.sys) bruker nytt område i ikke-sidet bassengminne hver gang konfigurasjonen lastes inn på nytt, men driveren frigjør ikke gammelt område i ikke-sidet bassengminne. Som et resultat kan vi se minnelekkasje. Jeg fant dette problemet på min VM, som bare hadde 4 GB RAM og mer enn 180 oppetid.

Microsoft svarte imidlertid at problemet er løst i den nye oppdateringen 8.o.4. Sysmon 8.oo og 8.o.2 brukere kan hoppe til 8.o.4 versjon for å fikse dette problemet.

Installer den siste sysmon-versjonen for å løse problemer med minnelekkasjer