KB4052127 - CORRECCIÓN: el motor de alertas lee el registro completo de eventos de la aplicación y envía alertas sobre eventos antiguos después de reiniciar Windows

Se aplica a
SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2016 Service Pack 1 SQL Server 2014 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Service Pack 2 - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2017 Developer on Windows SQL Server 2017 Enterprise on Windows SQL Server 2017 Enterprise Core on Windows SQL Server 2017 Standard on Windows

Síntomas

Después de reiniciar el sistema, recibirá una gran cantidad de mensajes de correo electrónico para alertas de SQL Server antiguas. Las alertas vuelven a ser los mensajes más antiguos del registro de eventos de la aplicación.

Además, se registran los siguientes mensajes:

En el archivo SQLAgent.out

Nota

  • <DateTime> - ! [LOG] No se puede leer el registro de eventos local (motivo: El servidor RPC no está disponible)
  • <DateTime> - ! [LOG] No se puede leer el registro de eventos local (razón: el controlador no es válido)
  • <DateTime> - + [LOG] Vuelve a abrir correctamente el registro de eventos local- NOTA: Es posible que se hayan perdido algunos eventos

         En el archivo de registro de eventos del sistema de Windows

Nota

  • <Información de DateTime>server_name. 7036 Service Control Manager N/A N/A El servicio registro de eventos de Windows entró en el estado de detenido.
  • <Información de DateTime>server_name. 7036 Service Control Manager N/A N/A El servicio registro de eventos de Windows entró en estado de ejecución.

Causa

El registro de eventos de la aplicación se configuró para tener un tamaño de registro máximo grande, ya sea a través de una configuración de objeto de directiva de grupo (GPO) o una configuración local. Cuando examine el registro de Agente SQL Server, verá que, en algún momento, poco después de reiniciar, el controlador del registro de eventos se pierde. Cuando se pierde el controlador, el motor de alertas "pierde su lugar" en el registro de eventos y envía correos electrónicos para TODOS los errores (para los que hay alertas definidas) en el registro de eventos de la aplicación después de obtener el nuevo identificador de registro de eventos.

Resolución

Esta corrección se incluye en las actualizaciones siguientes:

Acerca de las actualizaciones acumulativas para SQL Server:

Cada nueva actualización acumulativa de SQL Server contiene todas las revisiones y todas las correcciones de seguridad que se incluyeron con la actualización acumulativa anterior. Echa un vistazo a las últimas actualizaciones acumulativas de SQL Server:

Actualización acumulativa más reciente de SQL Server 2017

Actualización acumulativa más reciente de SQL Server 2014

Últimaactualización acumulativa de SQL Server 2016

Estado

Microsoft ha confirmado que se trata de un problema de los productos de Microsoft que se enumeran en la sección "Aplicable a".

Referencias

Obtén información sobre la terminología que Microsoft usa para describir las actualizaciones de software.