KB4052127 – ÅTGÄRD: Varningsmotorn läser hela programhändelseloggen och skickar aviseringar om gamla händelser när Windows har startats om

Gäller för
SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2016 Service Pack 1 SQL Server 2014 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Service Pack 2 - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2017 Developer on Windows SQL Server 2017 Enterprise on Windows SQL Server 2017 Enterprise Core on Windows SQL Server 2017 Standard on Windows

Symptom

När du har startat om systemet får du massor av e-postmeddelanden för gamla SQL Server -aviseringar. Aviseringarna går tillbaka till de äldsta meddelandena i loggen för programhändelser.

Dessutom loggas följande meddelanden:

I filen SQLAgent.out

Obs

  • <DateTime> - ! [LOGGA] Det går inte att läsa den lokala händelseloggen (orsak: RPC-servern är inte tillgänglig)
  • <DateTime> - ! [LOGGA] Det går inte att läsa den lokala händelseloggen (orsak: Referensen är ogiltig)
  • <DateTime> – + [LOG] Den lokala händelseloggen har öppnats igen – OBS! Vissa händelser kan ha missats

         I händelseloggfilen för Windows-systemet

Obs

  • <DateTime-information>server_name. 7036 Service Control Manager N/A N/A Tjänsten Windows-händelselogg har angetts som stoppad.
  • <DateTime-information>server_name. 7036 Service Control Manager N/A N/A Tjänsten Windows-händelselogg har angetts som körningstillstånd.

Orsak

Programhändelseloggen har konfigurerats för att ha en stor maximal loggstorlek, antingen via en GPO-inställning (grupprincip Object) eller en lokal inställning. När du undersöker loggen för SQL Server Agent ser du att referensen till händelseloggen går förlorad någon gång strax efter en omstart. När referensen försvinner "förlorar aviseringsmotorn" sin plats i händelseloggen och skickar e-postmeddelanden för ALLA fel (för vilka det finns definierade aviseringar) i händelseloggen för programmet när det nya referensvärdet för händelseloggen har erhållits.

Lösning

Den här korrigeringen ingår i följande uppdateringar:

Om kumulativa uppdateringar för SQL Server:

Varje ny kumulativ uppdatering för SQL Server innehåller alla snabbkorrigeringar och alla säkerhetskorrigeringar som ingick i den tidigare kumulativa uppdateringen. Kolla in de senaste kumulativa uppdateringarna för SQL Server:

Senaste kumulativa uppdateringen för SQL Server 2017

Senaste kumulativa uppdateringen för SQL Server 2014

Latest kumulativ uppdatering för SQL Server 2016

Status

Microsoft har bekräftat att detta är ett problem i de Microsoft-produkter som anges i avsnittet "Gäller".

Referenser

Läs mer om den terminologi som Microsoft använder för att beskriva programuppdateringar.