KB4052127 - REMEDIERE: Motorul de avertizări citește jurnalul de evenimente al aplicației finalizat și trimite avertizări privind evenimentele vechi după repornirea Windows

Se aplică la
SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2016 Service Pack 1 SQL Server 2014 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Service Pack 2 - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2017 Developer on Windows SQL Server 2017 Enterprise on Windows SQL Server 2017 Enterprise Core on Windows SQL Server 2017 Standard on Windows

Simptome

După ce reporniți sistemul, primiți numeroase mesaje de e-mail pentru avertizări SQL Server vechi. Avertizările datează până la cele mai vechi mesaje din jurnalul de evenimente al aplicației.

În plus, sunt înregistrate în jurnal următoarele mesaje:

În fișierul SQLAgent.out

Notă

  • <DatăOră> - ! [JURNAL] Nu se poate citi jurnalul de evenimente local (motiv: serverul RPC nu este disponibil)
  • <DatăOră> - ! [JURNAL] Nu se poate citi jurnalul de evenimente local (motiv: handle-ul nu este valid)
  • <DateTime> - + [LOG] S-a redeschis cu succes jurnalul de evenimente local - NOTĂ: Este posibil ca unele evenimente să fi fost ratate

         În fișierul jurnal de evenimente al sistemului Windows

Notă

  • <Informații despre data și ora>server_name. 7036 Service Control Manager N/A N/A Serviciul Jurnal de evenimente Windows a intrat în starea oprită.
  • <Informații despre data și ora>server_name. 7036 Service Control Manager N/A N/A Serviciul Jurnal de evenimente Windows a intrat în starea de rulare.

Cauză

Jurnalul de evenimente al aplicației a fost configurat să aibă o dimensiune maximă mare de jurnal, fie printr-o setare de obiect de Politică de grup (GPO), fie printr-o setare locală. Când examinați jurnalul SQL Server Agent, vedeți că, la scurt timp după o repornire, handle-ul jurnalului de evenimente se pierde. Când handle-ul este pierdut, Alert Engine "își pierde locul" în jurnalul de evenimente și trimite mesaje de e-mail pentru TOATE erorile (pentru care există avertizări definite) în jurnalul de evenimente al aplicației după ce se obține noul handle de jurnal de evenimente.

Rezolvare

Această remediere este inclusă în următoarele actualizări:

Despre actualizările cumulative pentru SQL Server:

Fiecare actualizare cumulativă nouă pentru SQL Server conține toate remedierile rapide și toate remedierile de securitate care au fost incluse cu actualizarea cumulativă anterioară. Consultați cele mai recente actualizări cumulative pentru SQL Server:

Cea mai recentă actualizare cumulativă pentru SQL Server 2017

Cea mai recentă actualizare cumulativă pentru SQL Server 2014

Ceamai recentă actualizare cumulativă pentru SQL Server 2016

Stare

Microsoft a confirmat că aceasta este o problemă în produsele Microsoft care sunt listate în secțiunea „Se aplică la”.

Referințe

Aflați despre terminologia pe care o utilizează Microsoft pentru a descrie actualizările de software.