|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Задания АТ в планировщике |
|
2008 R2 - Задания АТ в планировщике
|
Ветеран Сообщения: 1630 |
Профиль | Отправить PM | Цитировать
Имеется сервер 2008 R2 Eng. На нем работает MSSQL c 1C8. Оперативной памяти 12 Гб. Когда сервер свежеперегружен - использование памяти бывает по taskmgr от 2,5 Гб. С течением времени использование увеличивается из-за естественных сеансов RDP, но может увеличиваться и если сервер стоит в простое в выходные - до 6-9 Гб. Если сервер не перегрузить, то в течение недели он зависает и все равно приходится перегружать.
Я обратил внимание, что в taskmgr или procexplorer со временем появляется много запущенных rundll32.exe, каждый из которых впрочем отнимает только 2,3 Мб памяти, а по их числу - около 60, они должны отнимать только до 150 Мб памяти, но никак не гигабайты. Они(rundll32.exe) запускаются из планировщика заданий, где есть задания под именами At1-At150. У этих заданий во вкладке Actions прописано например: rundll32.exe pfonrvu.ao, oqgokh или rundll32.exe pfonrvu.ao, ljewhs или rundll32.exe pfonrvu.ao, ndvakaij и т.п., причем файла pfonrvu.ao нет на дисках, хотя это может быть и какой-то нужный параметр. Названия несколько странные и заставляют задуматься о вирусах, но на сервере стоит лицензионный Dr.Web, который о вирусах не сигнализирует. Задания созданы для запуска от аккаунта SYSTEM и их изменить невозможно, изменить расписание запуска или, например, сделать disabled или end task даже под правами администратора домена. В принципе я даже не знаю, может эти задания важны для нормальной работы MSSQL или 1C и их просто изменять нельзя. Я могу убить(kill) процессы rundll32.exe в procexplorer, но от этого память сильно не освобождается(как я выше указывал) и я не знаю, не вношу ли этим вред в работу MSSQL. Как определиться с этими заданиями и с увеличением занимаемой памяти сервера? Может кто-нибудь сталкивался с такой ситуацией? Я никак не могу допустить перерыва в работе сервера для организации, а все время перегружать или все переустанавливать не хочется. Бывают ли такие задания At "правильными", т.е. нужными для работы сервера и как их отключить, если они все-таки ненужные? Как определить "правильность" заданий? В реестре можно найти ветки, связанные с этими заданиями, но я не знаю, можно ли что делать с ними через реестр и как. Можно ли просто удалять задания, если удалять job файлы из папки windows/system32/Tasks если планировщик естественно запущен при старте? |
|
Отправлено: 12:22, 09-02-2013 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Цитата Petya V4sechkin:
Цитата exo:
Больше половины комп-ов с ХР. Неужели корпоративный Dr.Web и от KIDO не лечит? Цитата cameron:
Цитата cameron:
пропускают и-нет траффик через сервер-шлюз на том же компе, где 1С база или DC, я так не делаю. Пользователи работают с и-нетом даже когда сервер в дауне. Цитата cameron:
Цитата brass_net:
"В темную" - значит я запускаю непонятную программу на сервере, за который отвечаю, отдаю логи неизвестным людям, эти люди что-то советуют еще запустить. И если после этого сервер не готов к работе, если люди случайно ошиблись, то меня увольняют, а мои дети голодают неопределенное время. |
||||||
Последний раз редактировалось alef2474, 26-02-2013 в 17:46. Отправлено: 22:44, 09-02-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата alef2474:
Цитата alef2474:
Цитата alef2474:
Цитата alef2474:
Цитата alef2474:
полотенце rundll32.exe очень информативно, да. |
|||||
------- Отправлено: 22:56, 09-02-2013 | #12 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата alef2474:
|
|
------- Отправлено: 23:02, 09-02-2013 | #13 |
Старожил Сообщения: 298
|
Профиль | Отправить PM | Цитировать Цитата alef2474:
Цитата alef2474:
Цитата alef2474:
|
|||
Отправлено: 23:13, 09-02-2013 | #14 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Цитата cameron:
Цитата cameron:
Цитата brass_net:
Цитата cameron:
Цитата brass_net:
Я воплощаю в жизнь только безопасные советы. Цитата cameron:
|
|||||||
Отправлено: 23:19, 09-02-2013 | #15 |
Сообщения: 53457
|
Профиль | Отправить PM | Цитировать Цитата alef2474:
Или в Диспетчере задач -> вкладка Процессы -> меню Вид -> Выбрать столбцы. Что означают столбцы памяти диспетчера задач? |
|
Отправлено: 07:42, 10-02-2013 | #16 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Цитата cameron:
см.скрин. Не все так просто в жизни, как думается. Цитата Petya V4sechkin:
|
||
Последний раз редактировалось alef2474, 26-02-2013 в 17:46. Отправлено: 15:11, 10-02-2013 | #17 |
Сообщения: 53457
|
Профиль | Отправить PM | Цитировать Цитата alef2474:
Цитата alef2474:
Убедитесь, что пароль локального администратора (если учетная запись включена) нормальный, не 12345. Поскольку Kido для распространения использует не только уязвимости ОС, но и простейший брутфорс. Для операционной системы тоже установите все критические обновления безопасности. Скачайте kk.zip и прогоните на сервере. Сделайте полную проверку с помощью Kaspersky Virus Removal Tool (бесплатно, не требует установки). Удачи. |
||
Отправлено: 17:07, 10-02-2013 | #18 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Цитата Petya V4sechkin:
Цитата Petya V4sechkin:
Тут меня ждал новый серьезный облом: при загрузке комп-а в безопасном режиме или в безопасном режиме с поддержкой сети он ждет ввода имени-пароля только около 5 сек, не успеть - потом сам идет на перезагрузку, могут ли быть шпионские программы, которые делают такую подлость, не дают загрузить безопасный режим? Но как ни странно перенести jobs в другую папку удалось обычным образом под админским входом, а потом я перегрузил сервер и в списке доступных планировщика их уже нет. Под SYSTEM в планировщике они не удалялись, нажимаешь delete и ничего не происходит. Цитата Petya V4sechkin:
|
|||
Отправлено: 17:57, 10-02-2013 | #19 |
Сообщения: 53457
|
Профиль | Отправить PM | Цитировать Цитата alef2474:
Цитата Petya V4sechkin:
Цитата alef2474:
Цитата alef2474:
Если DMP-файлы уже есть в папке \Windows\Minidump, выложите свежие. |
||||
Отправлено: 18:07, 10-02-2013 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Службы - Не выполняются задания в планировщике заданий | armid | Microsoft Windows 7 | 44 | 08-02-2015 17:29 | |
БП и ИБП - [решено] Как включить БП АТ без компа | Mihahail | Прочее железо | 4 | 12-09-2011 08:14 | |
[решено] Не выполняются задания по времени в "Назначенные задания" ? | Night-Elf | Microsoft Windows NT/2000/2003 | 10 | 05-03-2010 10:11 | |
Был АТХ стал АТ | Artur | Microsoft Windows 2000/XP | 6 | 15-08-2002 22:11 | |
Корпус АТ... | Andreich | Microsoft Windows 95/98/Me (архив) | 1 | 05-08-2002 18:15 |
|