KB4052127 – KORREKTUR: Die Warnungs-Engine liest das vollständige Anwendungsereignisprotokoll und sendet Warnungen zu alten Ereignissen, nachdem Windows neu gestartet wurde.

Gilt für
SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2016 Service Pack 1 SQL Server 2014 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Service Pack 2 - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2017 Developer on Windows SQL Server 2017 Enterprise on Windows SQL Server 2017 Enterprise Core on Windows SQL Server 2017 Standard on Windows

Symptome

Nachdem Sie das System neu gestartet haben, erhalten Sie viele E-Mail-Nachrichten für alte SQL Server Warnungen. Die Warnungen gehen auf die ältesten Meldungen im Anwendungsereignisprotokoll zurück.

Darüber hinaus werden die folgenden Meldungen protokolliert:

In der Datei SQLAgent.out

Hinweis

  • <DateTime> - ! [LOG] Lokales Ereignisprotokoll kann nicht gelesen werden (Grund: Der RPC-Server ist nicht verfügbar)
  • <DateTime> - ! [LOG] Lokales Ereignisprotokoll kann nicht gelesen werden (Grund: Das Handle ist ungültig)
  • <DateTime> - + [LOG] Das lokale Ereignisprotokoll wurde erfolgreich erneut geöffnet – HINWEIS: Einige Ereignisse wurden möglicherweise verpasst.

         In der Ereignisprotokolldatei des Windows-Systems

Hinweis

  • <DateTime> Information server_name. 7036 Service Control Manager N/V N/V Der Windows-Ereignisprotokolldienst ist in den Status "Beendet" eingetreten.
  • <DateTime> Information server_name. 7036 Service Control Manager N/V N/V Der Windows-Ereignisprotokolldienst hat den Ausführungszustand eingegeben.

Ursache

Das Anwendungsereignisprotokoll wurde mit einer großen maximalen Protokollgröße konfiguriert, entweder über eine Gruppenrichtlinie Object (GPO)-Einstellung oder eine lokale Einstellung. Wenn Sie das SQL Server-Agent Protokoll untersuchen, sehen Sie, dass das Handle für das Ereignisprotokoll zu einem bestimmten Zeitpunkt kurz nach einem Neustart verloren geht. Wenn das Handle verloren geht, verliert die Warnungs-Engine ihren Platz im Ereignisprotokoll und sendet E-Mails für ALLE Fehler (für die Warnungen definiert sind) im Anwendungsereignisprotokoll, nachdem das neue Ereignisprotokollhandle abgerufen wurde.

Lösung

Dieser Fix ist in den folgenden Updates enthalten:

Informationen zu kumulativen Updates für SQL Server:

Jedes neue kumulative Update für SQL Server enthält alle Hotfixes und alle Sicherheitsfixes, die im vorherigen kumulativen Update enthalten waren. Sehen Sie sich die neuesten kumulativen Updates für SQL Server an:

Neuestes kumulative Update für SQL Server 2017

Neuestes kumulatives Update für SQL Server 2014

Latest kumulatives Update für SQL Server 2016

Status

Microsoft hat bestätigt, dass dies ein Problem bei den Microsoft-Produkten ist, die im Abschnitt „Gilt für“ aufgeführt sind.

Referenzmaterial

Erfahren Sie mehr über die Terminologie , die Microsoft zum Beschreiben von Softwareupdates verwendet.