Den här artikeln beskrivs problem med en minnesläcka som uppstår på en Windows 8.1 eller Windows Server 2012 R2-baserad dator med installerad serverroll (Active Directory Lightweight Directory Services) och Windows Server 2012 R2-baserade domänkontrollanter. Det finns en snabbkorrigering för att lösa problemet. Snabbkorrigeringen har en förutsättning.
Symptom
En ny arena heap minnesallokering introducerades i Windows Server 2012 R2-versionen av katalogtjänster. Det orsakar en minnesläcka i Lsass.exe (rollen som domänkontrollant) och DsaMain.exe av Lightweight Directory Service (LDS) process som kan förbruka allt tillgängligt minne på domänkontrollanten med Windows Server 2012 R2 eller LDS-servern.
Orsak
Det här problemet uppstår i följande situationer:
-
Befordran av domänkontrollant eller lägga till LDS-replik till konfigurationen ange
Efter att lägga till en replik i en konfiguration med befordran av domänkontrollant eller lägga till en LDS-instans på Windows Server 2012 R2 eller Windows 8.1 har replikeringsmotor för replikering av alla objekt i namngivningskontexter som behövs på den nya instansen. Under aktiviteten, kan myndigheten Server tjänsten LSASS (Local Security) process eller DsaMain.exe orsaka en allvarlig läcka när den allokerar virtuella dedicerade byte, även om den verkliga förbrukningen är mycket låg. DCpromo.log visas dessutom följande felmeddelande:
Tid[INFO] replikerar data DC = Contoso,DC = com: mottagna XXXXXX från ca XXXXXX objekt och XXXXXX från ca XXXXXX unika namn (DN) värden...
Datum tid [varning] icke-kritisk replikering returneras 14
Felkod 14 översätts till: ERROR_OUTOFMEMORY - det finns inte tillräckligt med lagringsutrymme som är tillgängligt för att slutföra den här åtgärden.
Följande händelse loggas i Loggboken under eller kort efter dcpromo är klar:Händelseloggen
Händelsekällan
ID
Beskrivning
Directory Services
Replikering
2094
Prestandavarning: replikering har försenats samtidigt som ändringarna i följande objekt. Om detta meddelande uppstår ofta anger att replikeringen sker långsamt och att servern kan det vara svårt att hålla med ändringar.
Objekt-DN: CN =klientnamn, OU =OU, DC =Contoso, DC =com
Objektets GUID: GUID
Partitionens unika namn: DC =Contoso, DC =com
Server: _msdcs DNS-post av replikeringspartner
Förfluten tid (sek): XX
Användaråtgärd
En vanlig orsak till att se den här fördröjningen är att objektet är särskilt stora i storleken på dess värden eller i antalet värden. Du bör först om programmet kan ändras för att minska mängden data som lagras i objektet eller antalet värden. Om det är en stor grupp eller en distributionslista, kan du höja funktionalitetsnivån för skogen till Windows Server 2003 eller högre, eftersom detta kommer att aktivera replikering att arbeta mer effektivt. Du bör utvärdera om server-plattformen ger tillräcklig prestanda när det gäller minne och processorkraft. Slutligen, du kanske vill justera Active Directory DS-databasen genom att flytta databasen och loggar till separata diskpartitioner.
Om du vill ändra varningsnivå finns registernyckeln nedan. Värdet noll inaktiveras kontrollen.
Ytterligare Data
Varningsgräns (sek): XX
Begränsa registernyckel: System\CurrentControlSet\Services\NTDS\Parameters\Replicator maximala väntar uppdatera objekt (sek)Directory Services
KCC
1308
Knowledge Consistency Checker (KCC) har upptäckt att konsekvent försök att replikera med följande katalogtjänsten misslyckades.
Försök:
2
Katalogtjänsten:
CN = NTDS Settings, CN =DC001, CN =servrar, CN =site1, CN =platser, CN =Configuration, DC =Contoso, DC =com
Tid (minuter):
XXXXXXX
Connection-objektet för den här katalogtjänsten kommer att ignoreras och en ny tillfällig anslutning upprättas så att replikeringen fortsätter. När replikering med den här katalogtjänsten återupptar tillfällig anslutning kommer att tas bort.
Ytterligare Data
Felvärde:
14 inte finns tillräckligt med lagringsutrymme som är tillgängligt för att slutföra den här åtgärden.
Obs! Problemet uppstår inte om installera från Media (IFM) befordran för domänkontrollanter. Främjande av IFM måste anskaffas från samma version av operativsystemet. -
Följande händelse loggas i Loggboken under eller kort efter dcpromo är klar:
Händelseloggen
Händelsekällan
ID
Beskrivning
Directory Services
Replikering
2094
Prestandavarning: replikering har försenats samtidigt som ändringarna i följande objekt. Om detta meddelande uppstår ofta anger att replikeringen sker långsamt och att servern kan det vara svårt att hålla med ändringar.
Objekt-DN: CN =klientnamn, OU =OU, DC =Contoso, DC =com
Objektets GUID: GUID
Partitionens unika namn: DC =Contoso, DC =com
Server: _msdcs DNS-post av replikeringspartner
Förfluten tid (sek): XX
Användaråtgärd
En vanlig orsak till att se den här fördröjningen är att objektet är särskilt stora i storleken på dess värden eller i antalet värden. Du bör först om programmet kan ändras för att minska mängden data som lagras i objektet eller antalet värden. Om det är en stor grupp eller en distributionslista, kan du höja funktionalitetsnivån för skogen till Windows Server 2003 eller högre, eftersom detta kommer att aktivera replikering att arbeta mer effektivt. Du bör utvärdera om server-plattformen ger tillräcklig prestanda när det gäller minne och processorkraft. Slutligen, du kanske vill justera Active Directory DS-databasen genom att flytta databasen och loggar till separata diskpartitioner.
Om du vill ändra varningsnivå finns registernyckeln nedan. Värdet noll inaktiveras kontrollen.
Ytterligare Data
Varningsgräns (sek): XX
Begränsa registernyckel: System\CurrentControlSet\Services\NTDS\Parameters\Replicator maximala väntar uppdatera objekt (sek)Directory Services
KCC
1308
Knowledge Consistency Checker (KCC) har upptäckt att konsekvent försök att replikera med följande katalogtjänsten misslyckades.
Försök:
2
Katalogtjänsten:
CN = NTDS Settings, CN =DC001, CN =servrar, CN =site1, CN =platser, CN =Configuration, DC =Contoso, DC =com
Tid (minuter):
XXXXXXX
Connection-objektet för den här katalogtjänsten kommer att ignoreras och en ny tillfällig anslutning upprättas så att replikeringen fortsätter. När replikering med den här katalogtjänsten återupptar tillfällig anslutning kommer att tas bort.
Ytterligare Data
Felvärde:
14 inte finns tillräckligt med lagringsutrymme som är tillgängligt för att slutföra den här åtgärden.
Obs! Problemet uppstår inte om installera från Media (IFM) befordran för domänkontrollanter. Främjande av IFM måste anskaffas från samma version av operativsystemet. -
Felkod 14 översätts till: ERROR_OUTOFMEMORY - det finns inte tillräckligt med lagringsutrymme som är tillgängligt för att slutföra den här åtgärden. Följande händelse loggas i Loggboken under eller kort efter dcpromo är klar:
Händelseloggen
Händelsekällan
ID
Beskrivning
Directory Services
Replikering
2094
Prestandavarning: replikering har försenats samtidigt som ändringarna i följande objekt. Om detta meddelande uppstår ofta anger att replikeringen sker långsamt och att servern kan det vara svårt att hålla med ändringar.
Objekt-DN: CN =klientnamn, OU =OU, DC =Contoso, DC =com
Objektets GUID: GUID
Partitionens unika namn: DC =Contoso, DC =com
Server: _msdcs DNS-post av replikeringspartner
Förfluten tid (sek): XX
Användaråtgärd
En vanlig orsak till att se den här fördröjningen är att objektet är särskilt stora i storleken på dess värden eller i antalet värden. Du bör först om programmet kan ändras för att minska mängden data som lagras i objektet eller antalet värden. Om det är en stor grupp eller en distributionslista, kan du höja funktionalitetsnivån för skogen till Windows Server 2003 eller högre, eftersom detta kommer att aktivera replikering att arbeta mer effektivt. Du bör utvärdera om server-plattformen ger tillräcklig prestanda när det gäller minne och processorkraft. Slutligen, du kanske vill justera Active Directory DS-databasen genom att flytta databasen och loggar till separata diskpartitioner.
Om du vill ändra varningsnivå finns registernyckeln nedan. Värdet noll inaktiveras kontrollen.
Ytterligare Data
Varningsgräns (sek): XX
Begränsa registernyckel: System\CurrentControlSet\Services\NTDS\Parameters\Replicator maximala väntar uppdatera objekt (sek)Directory Services
KCC
1308
Knowledge Consistency Checker (KCC) har upptäckt att konsekvent försök att replikera med följande katalogtjänsten misslyckades.
Försök:
2
Katalogtjänsten:
CN = NTDS Settings, CN =DC001, CN =servrar, CN =site1, CN =platser, CN =Configuration, DC =Contoso, DC =com
Tid (minuter):
XXXXXXX
Connection-objektet för den här katalogtjänsten kommer att ignoreras och en ny tillfällig anslutning upprättas så att replikeringen fortsätter. När replikering med den här katalogtjänsten återupptar tillfällig anslutning kommer att tas bort.
Ytterligare Data
Felvärde:
14 inte finns tillräckligt med lagringsutrymme som är tillgängligt för att slutföra den här åtgärden.
Obs! Problemet uppstår inte om installera från Media (IFM) befordran för domänkontrollanter. Främjande av IFM måste anskaffas från samma version av operativsystemet. -
Spridning av säkerhetsbeskrivare (SD)
En minnesläcka kan uppstå när en säkerhetsändring på ett behållarobjekt (domänroten eller organisationsenheten (OU)) ärvs på många underordnade objekt eller underordnade organisationsenheter men SD spridning. Spridning kan ta lång tid beroende på storleken på åtkomstkontrollpost (ACE) som ska ändras och antalet objekt (t ex 500 000). Under den här tiden får i LSASS eller DsaMain processen ständigt fördela dedicerade byte. -
Tidskrävande frågor
Oväntat kan hög virtuellt minne som används vid långvarig Lightweight Directory Access Protocol (LDAP) frågor på Windows Server 2012 R2 eller Windows 8.1-baserade LDAP-servrar leda till driftstopp minne. Tidskrävande frågor minne genom att skaffa en heap för säkerhetsbeskrivaren för varje objekt är beröring.
I dessa situationer när dedicerade byte kommer antalet byte som är tillgängliga i systemet blir oanvändbar och kan även krasch.
Lösning
Installera snabbkorrigeringen som beskrivs i följande avsnitt om du vill åtgärda det här problemet.
Så här använder du snabbkorrigeringen i kontexten av domänkontrollant kampanjer (DCPROMO):
-
Installera Active Directory DS-eller AD LDS-rollen.
-
Installera den här uppdateringen eller nyare Windows Server 2012 R2 uppdateringar och säkerhetsuppdateringar som innehåller den binära samma Ntdsai.dll som de alltid är kumulativa.
-
Göra datorn till en status för domänkontrollanten.
Viktigt Om du installerar ett språkpaket efter installation av den här snabbkorrigeringen måste du installera om den här snabbkorrigeringen. Därför rekommenderar vi att du installerar alla språk Pack innan du installerar den här snabbkorrigeringen. Mer information finns i lägga till språkpaket i Windows.
Information om snabbkorrigeringen
En snabbkorrigering är tillgänglig från Microsoft. Den här snabbkorrigeringen är emellertid avsedd att åtgärda det problem som beskrivs i denna artikel. Använd bara den här snabbkorrigeringen för system med just detta problem.
Om snabbkorrigeringen är tillgänglig för hämtning finns ”snabbkorrigeringen tillgänglig hämtning” överst i denna Knowledge Base-artikel. Om det här avsnittet inte visas, skicka en begäran till Microsofts kundtjänst och Support för att få snabbkorrigeringen.
Obs! Om det uppstår ytterligare problem eller krävs felsökning, kan du behöva skapa en serviceförfrågan. De vanliga supportkostnaderna gäller för övriga supportfrågor och problem som inte uppfyller kraven för den här snabbkorrigeringen. En fullständig lista över telefonnummer för Microsofts kundtjänst och Support eller skapa en serviceförfrågan finns på följande Microsoft-webbplats:
http://support.microsoft.com/contactus/?ws=supportObs! "Snabbkorrigering tillgänglig för hämtning" formuläret visar de språk som snabbkorrigeringen är tillgänglig på. Om ditt språk inte visas beror det på att en snabbkorrigering inte är tillgänglig för språket.
Förutsättningar
Om du vill installera den här snabbkorrigeringen måste du ha den April 2014 Samlad uppdatering för Windows RT 8.1, Windows 8.1 och Windows Server 2012 R2 (2919355) har installerats på Windows 8.1 eller Windows Server 2012 R2.
Registerinformation
Om du vill installera den här snabbkorrigeringen behöver du göra några ändringar i registret.
Krav på omstart
Du kan behöva starta om datorn när du har installerat den här snabbkorrigeringen.
Ersättningsinformation för Hotfix
Den här snabbkorrigeringen ersätter inte någon tidigare utgiven snabbkorrigering.
Status
Microsoft har bekräftat att detta är ett problem i Microsoft-produkterna som nämns i avsnittet ”gäller”.
Mer Information
Om du aktiverar NTDS\Diagnostics ”9 intern bearbetning” nivå 2, som nämns i Microsoft Knowledge Base-artikel 314980visas följande ActiveDirectory_DomainService händelser. Dessa händelser visa aktiviteten för spridning av tidskrävande SD.
Händelsen 1257 - som anger början av SD-spridning
Intern händelse: aktiviteten för spridning av säkerhetsbeskrivare behandlas en spridningshändelse från följande behållare.
Behållare: OU = OU, DC = Contoso, DC = com
Händelsen 2007 - som visar förloppet för SD-spridning, loggas var femte minut
Intern händelse: aktiviteten för spridning av säkerhetsbeskrivare har uppnått följande behållaren och fortsätter med spridning.
Behållare: OU = OU, DC = Contoso, DC = com
Antal objekt bearbetas hittills: XXXXXX
Händelsen 1258 - ange slutet på SD-spridning efter några timmar
Intern händelse: aktiviteten för spridning av säkerhetsbeskrivare har bearbetat en spridningshändelse från följande behållare.
Behållare: OU = OU, DC = Contoso, DC = com
Antal bearbetade objekt: ZZZZZZ
Samma problem kan uppstå eftersom SD spridningen utförs lokalt efter Active Directory-replikering till alla andra Windows Server 2012 R2-baserad domänkontrollant eller LDS-instanser i domänen.
Minnesläcka i Active Directory Collector ange rapporten eftersom det visar endast används byte visas inte. Du kan använda skapade prestanda monitor data BLG filkontroll räknaren objekt: Process, instans: Lsass, räknare: privata byte och objekt: minne, räknare: dedicerade byte.
För längre observation av läckage utveckling, kan du använda ett ”diagram med prestanda Monitor egenskaper för diagramelement, exempel” var 60: e sekund. Varaktighet: 15 000 sekunder (> 4 timmar).
Den ökande fördelningen kan också observeras i Aktivitetshanteraren, fliken prestandaobjektet minne, bekräftad. Detta visas under bekräftad/tillgängliga gigabyte (GB).
Indikatorer om felet är följande:
repadmin/showrepl returnerar:
Det finns inte tillräckligt med lagringsutrymme är tillgängligt för att slutföra den här åtgärden.
Katalogtjänsten loggar felhändelse 1699:
Den här katalogtjänsten kunde inte hämta ändringar som begärts för följande katalogpartition. Det var därför inte skicka ändringsbegäranden till katalogtjänsten på följande nätverksadress.
Utökad begäran kod: 0
Ytterligare Data
Felvärde: 8446 Replikeringsåtgärden kunde inte allokera minne.
Program-popup:
Windows - slut på virtuellt minne: systemet är mycket ledigt virtuellt minne. Öka storleken på växlingsfilen för virtuellt minne för att se till att Windows ska fungera korrekt. Mer information finns i hjälpen.
Referenser
Lär dig mer om den terminologi som Microsoft använder för att beskriva programuppdateringar.
Filinformation
Den engelska (USA) versionen av den här programuppdateringen installerar filer med de filattribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC-tid (UTC). Tänk på att datum och tider för dessa filer på den lokala datorn visas i din lokala tid och med din aktuella sommartid. Datum och tider kan även ändras när du utför vissa åtgärder på filerna.
Viktigt Snabbkorrigeringar för Windows 8.1 och Windows Server 2012 R2 snabbkorrigeringar ingår i samma paket. Dock finns snabbkorrigeringar på sidan snabbkorrigeringen begäran under båda operativsystemen. Om du vill begära snabbkorrigeringspaket som gäller för en eller båda operativsystemen markerar du snabbkorrigeringen som anges under ”Windows 8.1 / Windows Server 2012 R2” på sidan. Alltid finns i avsnittet ”gäller för” i artiklarna för att fastställa själva operativsystemet som avser varje snabbkorrigering.
Kommentarer
-
De filer som gäller en viss produkt, milstolpe (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av versionsnumren som visas i följande tabell:
Version
Produkt
Milstolpe
Verksamhetsgren
6.3.960 0.18 - xxx
Windows 8.1 och Windows Server 2012 R2
RTM
GDR
-
GDR-verksamhetsgrenar innehåller endast de korrigeringar som är vitt spridda för att adressera vanliga och kritiska problem. LDR-verksamhetsgrenar innehåller snabbkorrigeringar utöver brett utgivna korrigeringar.
-
I MANIFESTET (.manifest) och MUM filerna (.mum) som installeras för varje miljö finns i avsnittet ”ytterligare filinformation”. MUM, MANIFEST och tillhörande säkerhetskatalogfiler (.cat) filer, är mycket viktigt att bibehålla statusen för de uppdaterade komponenterna. Säkerhetskatalogfilerna attribut som inte finns listade, är signerade med en digital Microsoft-signatur
x86 Windows 8.1
Filnamn |
Filversion |
Storlek |
Datum |
Tid |
Plattform |
---|---|---|---|---|---|
Ntdsa.mof |
Ej tillämplig |
227,765 |
18-Jun-2013 |
12:21 |
Ej tillämplig |
Ntdsai.dll |
6.3.9600.18116 |
2,583,552 |
03-Nov-2015 |
02:41 |
x86 |
x64 Windows 8.1 och Windows Server 2012 R2
Filnamn |
Filversion |
Storlek |
Datum |
Tid |
Plattform |
---|---|---|---|---|---|
Ntdsa.mof |
Ej tillämplig |
227,765 |
18-Jun-2013 |
14:45 |
Ej tillämplig |
Ntdsai.dll |
6.3.9600.18116 |
3,676,160 |
03-Nov-2015 |
02:54 |
x64 |
x86 Windows 8.1
Filegenskap |
Värde |
---|---|
Filnamn |
Update.mum |
Filversion |
Ej tillämplig |
Storlek |
1,600 |
Datum (UTC) |
04-Nov-2015 |
Tid (UTC) |
05:53 |
Plattform |
Ej tillämplig |
Filnamn |
X86_532408894ea01e6280e568d78cbfbc21_31bf3856ad364e35_6.3.9600.18116_none_70de56a241809c7b.manifest |
Filversion |
Ej tillämplig |
Storlek |
712 |
Datum (UTC) |
04-Nov-2015 |
Tid (UTC) |
05:53 |
Plattform |
Ej tillämplig |
Filnamn |
X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.3.9600.18116_none_85b3851fd48201e8.manifest |
Filversion |
Ej tillämplig |
Storlek |
3,352 |
Datum (UTC) |
03-Nov-2015 |
Tid (UTC) |
05:09 |
Plattform |
Ej tillämplig |
x64 Windows 8.1 och Windows Server 2012 R2
Filegenskap |
Värde |
---|---|
Filnamn |
Amd64_1c835b965fc6e60c22f413386606599e_31bf3856ad364e35_6.3.9600.18116_none_b800a1506ce79afa.manifest |
Filversion |
Ej tillämplig |
Storlek |
716 |
Datum (UTC) |
04-Nov-2015 |
Tid (UTC) |
05:53 |
Plattform |
Ej tillämplig |
Filnamn |
Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.3.9600.18116_none_e1d220a38cdf731e.manifest |
Filversion |
Ej tillämplig |
Storlek |
3,356 |
Datum (UTC) |
03-Nov-2015 |
Tid (UTC) |
06:04 |
Plattform |
Ej tillämplig |
Filnamn |
Update.mum |
Filversion |
Ej tillämplig |
Storlek |
2,061 |
Datum (UTC) |
04-Nov-2015 |
Tid (UTC) |
05:53 |
Plattform |
Ej tillämplig |