Logga in med Microsoft
Logga in eller skapa ett konto.
Hej,
Välj ett annat konto.
Du har flera konton
Välj det konto som du vill logga in med.

Den här artikeln beskrivs problem med en minnesläcka som uppstår på en Windows 8.1 eller Windows Server 2012 R2-baserad dator med installerad serverroll (Active Directory Lightweight Directory Services) och Windows Server 2012 R2-baserade domänkontrollanter. Det finns en snabbkorrigering för att lösa problemet. Snabbkorrigeringen har en förutsättning.

Symptom

En ny arena heap minnesallokering introducerades i Windows Server 2012 R2-versionen av katalogtjänster. Det orsakar en minnesläcka i Lsass.exe (rollen som domänkontrollant) och DsaMain.exe av Lightweight Directory Service (LDS) process som kan förbruka allt tillgängligt minne på domänkontrollanten med Windows Server 2012 R2 eller LDS-servern.

Orsak

Det här problemet uppstår i följande situationer:

  • Befordran av domänkontrollant eller lägga till LDS-replik till konfigurationen ange

    Efter att lägga till en replik i en konfiguration med befordran av domänkontrollant eller lägga till en LDS-instans på Windows Server 2012 R2 eller Windows 8.1 har replikeringsmotor för replikering av alla objekt i namngivningskontexter som behövs på den nya instansen. Under aktiviteten, kan myndigheten Server tjänsten LSASS (Local Security) process eller DsaMain.exe orsaka en allvarlig läcka när den allokerar virtuella dedicerade byte, även om den verkliga förbrukningen är mycket låg. DCpromo.log visas dessutom följande felmeddelande:


    Tid[INFO] replikerar data DC = Contoso,DC = com: mottagna XXXXXX från ca XXXXXX objekt och XXXXXX från ca XXXXXX unika namn (DN) värden...

    Datum tid [varning] icke-kritisk replikering returneras 14


    Felkod 14 översätts till: ERROR_OUTOFMEMORY - det finns inte tillräckligt med lagringsutrymme som är tillgängligt för att slutföra den här åtgärden.

    Följande händelse loggas i Loggboken under eller kort efter dcpromo är klar:

    Händelseloggen

    Händelsekällan

    ID

    Beskrivning

    Directory Services

    Replikering

    2094

    Prestandavarning: replikering har försenats samtidigt som ändringarna i följande objekt. Om detta meddelande uppstår ofta anger att replikeringen sker långsamt och att servern kan det vara svårt att hålla med ändringar.

    Objekt-DN: CN =klientnamn, OU =OU, DC =Contoso, DC =com
    Objektets GUID: GUID
    Partitionens unika namn: DC =Contoso, DC =com
    Server: _msdcs DNS-post av replikeringspartner
    Förfluten tid (sek): XX

    Användaråtgärd

    En vanlig orsak till att se den här fördröjningen är att objektet är särskilt stora i storleken på dess värden eller i antalet värden. Du bör först om programmet kan ändras för att minska mängden data som lagras i objektet eller antalet värden. Om det är en stor grupp eller en distributionslista, kan du höja funktionalitetsnivån för skogen till Windows Server 2003 eller högre, eftersom detta kommer att aktivera replikering att arbeta mer effektivt. Du bör utvärdera om server-plattformen ger tillräcklig prestanda när det gäller minne och processorkraft. Slutligen, du kanske vill justera Active Directory DS-databasen genom att flytta databasen och loggar till separata diskpartitioner.

    Om du vill ändra varningsnivå finns registernyckeln nedan. Värdet noll inaktiveras kontrollen.

    Ytterligare Data

    Varningsgräns (sek): XX

    Begränsa registernyckel: System\CurrentControlSet\Services\NTDS\Parameters\Replicator maximala väntar uppdatera objekt (sek)

    Directory Services

    KCC

    1308

    Knowledge Consistency Checker (KCC) har upptäckt att konsekvent försök att replikera med följande katalogtjänsten misslyckades.

    Försök:
    2
    Katalogtjänsten:
    CN = NTDS Settings, CN =DC001, CN =servrar, CN =site1, CN =platser, CN =Configuration, DC =Contoso, DC =com
    Tid (minuter):
    XXXXXXX

    Connection-objektet för den här katalogtjänsten kommer att ignoreras och en ny tillfällig anslutning upprättas så att replikeringen fortsätter. När replikering med den här katalogtjänsten återupptar tillfällig anslutning kommer att tas bort.

    Ytterligare Data
    Felvärde:
    14 inte finns tillräckligt med lagringsutrymme som är tillgängligt för att slutföra den här åtgärden.


    Obs! Problemet uppstår inte om installera från Media (IFM) befordran för domänkontrollanter. Främjande av IFM måste anskaffas från samma version av operativsystemet.

  • Följande händelse loggas i Loggboken under eller kort efter dcpromo är klar:

    Händelseloggen

    Händelsekällan

    ID

    Beskrivning

    Directory Services

    Replikering

    2094

    Prestandavarning: replikering har försenats samtidigt som ändringarna i följande objekt. Om detta meddelande uppstår ofta anger att replikeringen sker långsamt och att servern kan det vara svårt att hålla med ändringar.

    Objekt-DN: CN =klientnamn, OU =OU, DC =Contoso, DC =com
    Objektets GUID: GUID
    Partitionens unika namn: DC =Contoso, DC =com
    Server: _msdcs DNS-post av replikeringspartner
    Förfluten tid (sek): XX

    Användaråtgärd

    En vanlig orsak till att se den här fördröjningen är att objektet är särskilt stora i storleken på dess värden eller i antalet värden. Du bör först om programmet kan ändras för att minska mängden data som lagras i objektet eller antalet värden. Om det är en stor grupp eller en distributionslista, kan du höja funktionalitetsnivån för skogen till Windows Server 2003 eller högre, eftersom detta kommer att aktivera replikering att arbeta mer effektivt. Du bör utvärdera om server-plattformen ger tillräcklig prestanda när det gäller minne och processorkraft. Slutligen, du kanske vill justera Active Directory DS-databasen genom att flytta databasen och loggar till separata diskpartitioner.

    Om du vill ändra varningsnivå finns registernyckeln nedan. Värdet noll inaktiveras kontrollen.

    Ytterligare Data

    Varningsgräns (sek): XX

    Begränsa registernyckel: System\CurrentControlSet\Services\NTDS\Parameters\Replicator maximala väntar uppdatera objekt (sek)

    Directory Services

    KCC

    1308

    Knowledge Consistency Checker (KCC) har upptäckt att konsekvent försök att replikera med följande katalogtjänsten misslyckades.

    Försök:
    2
    Katalogtjänsten:
    CN = NTDS Settings, CN =DC001, CN =servrar, CN =site1, CN =platser, CN =Configuration, DC =Contoso, DC =com
    Tid (minuter):
    XXXXXXX

    Connection-objektet för den här katalogtjänsten kommer att ignoreras och en ny tillfällig anslutning upprättas så att replikeringen fortsätter. När replikering med den här katalogtjänsten återupptar tillfällig anslutning kommer att tas bort.

    Ytterligare Data
    Felvärde:
    14 inte finns tillräckligt med lagringsutrymme som är tillgängligt för att slutföra den här åtgärden.


    Obs! Problemet uppstår inte om installera från Media (IFM) befordran för domänkontrollanter. Främjande av IFM måste anskaffas från samma version av operativsystemet.

  • Felkod 14 översätts till: ERROR_OUTOFMEMORY - det finns inte tillräckligt med lagringsutrymme som är tillgängligt för att slutföra den här åtgärden. Följande händelse loggas i Loggboken under eller kort efter dcpromo är klar:

    Händelseloggen

    Händelsekällan

    ID

    Beskrivning

    Directory Services

    Replikering

    2094

    Prestandavarning: replikering har försenats samtidigt som ändringarna i följande objekt. Om detta meddelande uppstår ofta anger att replikeringen sker långsamt och att servern kan det vara svårt att hålla med ändringar.

    Objekt-DN: CN =klientnamn, OU =OU, DC =Contoso, DC =com
    Objektets GUID: GUID
    Partitionens unika namn: DC =Contoso, DC =com
    Server: _msdcs DNS-post av replikeringspartner
    Förfluten tid (sek): XX

    Användaråtgärd

    En vanlig orsak till att se den här fördröjningen är att objektet är särskilt stora i storleken på dess värden eller i antalet värden. Du bör först om programmet kan ändras för att minska mängden data som lagras i objektet eller antalet värden. Om det är en stor grupp eller en distributionslista, kan du höja funktionalitetsnivån för skogen till Windows Server 2003 eller högre, eftersom detta kommer att aktivera replikering att arbeta mer effektivt. Du bör utvärdera om server-plattformen ger tillräcklig prestanda när det gäller minne och processorkraft. Slutligen, du kanske vill justera Active Directory DS-databasen genom att flytta databasen och loggar till separata diskpartitioner.

    Om du vill ändra varningsnivå finns registernyckeln nedan. Värdet noll inaktiveras kontrollen.

    Ytterligare Data

    Varningsgräns (sek): XX

    Begränsa registernyckel: System\CurrentControlSet\Services\NTDS\Parameters\Replicator maximala väntar uppdatera objekt (sek)

    Directory Services

    KCC

    1308

    Knowledge Consistency Checker (KCC) har upptäckt att konsekvent försök att replikera med följande katalogtjänsten misslyckades.

    Försök:
    2
    Katalogtjänsten:
    CN = NTDS Settings, CN =DC001, CN =servrar, CN =site1, CN =platser, CN =Configuration, DC =Contoso, DC =com
    Tid (minuter):
    XXXXXXX

    Connection-objektet för den här katalogtjänsten kommer att ignoreras och en ny tillfällig anslutning upprättas så att replikeringen fortsätter. När replikering med den här katalogtjänsten återupptar tillfällig anslutning kommer att tas bort.

    Ytterligare Data
    Felvärde:
    14 inte finns tillräckligt med lagringsutrymme som är tillgängligt för att slutföra den här åtgärden.


    Obs! Problemet uppstår inte om installera från Media (IFM) befordran för domänkontrollanter. Främjande av IFM måste anskaffas från samma version av operativsystemet.

  • Spridning av säkerhetsbeskrivare (SD)

    En minnesläcka kan uppstå när en säkerhetsändring på ett behållarobjekt (domänroten eller organisationsenheten (OU)) ärvs på många underordnade objekt eller underordnade organisationsenheter men SD spridning. Spridning kan ta lång tid beroende på storleken på åtkomstkontrollpost (ACE) som ska ändras och antalet objekt (t ex 500 000). Under den här tiden får i LSASS eller DsaMain processen ständigt fördela dedicerade byte.

  • Tidskrävande frågor

    Oväntat kan hög virtuellt minne som används vid långvarig Lightweight Directory Access Protocol (LDAP) frågor på Windows Server 2012 R2 eller Windows 8.1-baserade LDAP-servrar leda till driftstopp minne. Tidskrävande frågor minne genom att skaffa en heap för säkerhetsbeskrivaren för varje objekt är beröring.

I dessa situationer när dedicerade byte kommer antalet byte som är tillgängliga i systemet blir oanvändbar och kan även krasch.

Lösning

Installera snabbkorrigeringen som beskrivs i följande avsnitt om du vill åtgärda det här problemet.

Så här använder du snabbkorrigeringen i kontexten av domänkontrollant kampanjer (DCPROMO):

  1. Installera Active Directory DS-eller AD LDS-rollen.

  2. Installera den här uppdateringen eller nyare Windows Server 2012 R2 uppdateringar och säkerhetsuppdateringar som innehåller den binära samma Ntdsai.dll som de alltid är kumulativa.

  3. Göra datorn till en status för domänkontrollanten.

Viktigt Om du installerar ett språkpaket efter installation av den här snabbkorrigeringen måste du installera om den här snabbkorrigeringen. Därför rekommenderar vi att du installerar alla språk Pack innan du installerar den här snabbkorrigeringen. Mer information finns i lägga till språkpaket i Windows.

Information om snabbkorrigeringen

En snabbkorrigering är tillgänglig från Microsoft. Den här snabbkorrigeringen är emellertid avsedd att åtgärda det problem som beskrivs i denna artikel. Använd bara den här snabbkorrigeringen för system med just detta problem.

Om snabbkorrigeringen är tillgänglig för hämtning finns ”snabbkorrigeringen tillgänglig hämtning” överst i denna Knowledge Base-artikel. Om det här avsnittet inte visas, skicka en begäran till Microsofts kundtjänst och Support för att få snabbkorrigeringen.

Obs! Om det uppstår ytterligare problem eller krävs felsökning, kan du behöva skapa en serviceförfrågan. De vanliga supportkostnaderna gäller för övriga supportfrågor och problem som inte uppfyller kraven för den här snabbkorrigeringen. En fullständig lista över telefonnummer för Microsofts kundtjänst och Support eller skapa en serviceförfrågan finns på följande Microsoft-webbplats:

http://support.microsoft.com/contactus/?ws=supportObs! "Snabbkorrigering tillgänglig för hämtning" formuläret visar de språk som snabbkorrigeringen är tillgänglig på. Om ditt språk inte visas beror det på att en snabbkorrigering inte är tillgänglig för språket.

Förutsättningar

Om du vill installera den här snabbkorrigeringen måste du ha den April 2014 Samlad uppdatering för Windows RT 8.1, Windows 8.1 och Windows Server 2012 R2 (2919355) har installerats på Windows 8.1 eller Windows Server 2012 R2.

Registerinformation

Om du vill installera den här snabbkorrigeringen behöver du göra några ändringar i registret.

Krav på omstart

Du kan behöva starta om datorn när du har installerat den här snabbkorrigeringen.

Ersättningsinformation för Hotfix

Den här snabbkorrigeringen ersätter inte någon tidigare utgiven snabbkorrigering.

Status

Microsoft har bekräftat att detta är ett problem i Microsoft-produkterna som nämns i avsnittet ”gäller”.

Mer Information

Om du aktiverar NTDS\Diagnostics ”9 intern bearbetning” nivå 2, som nämns i Microsoft Knowledge Base-artikel 314980visas följande ActiveDirectory_DomainService händelser. Dessa händelser visa aktiviteten för spridning av tidskrävande SD.

Händelsen 1257 - som anger början av SD-spridning
Intern händelse: aktiviteten för spridning av säkerhetsbeskrivare behandlas en spridningshändelse från följande behållare.
Behållare: OU = OU, DC = Contoso, DC = com

Händelsen 2007 - som visar förloppet för SD-spridning, loggas var femte minut
Intern händelse: aktiviteten för spridning av säkerhetsbeskrivare har uppnått följande behållaren och fortsätter med spridning.
Behållare: OU = OU, DC = Contoso, DC = com
Antal objekt bearbetas hittills: XXXXXX

Händelsen 1258 - ange slutet på SD-spridning efter några timmar
Intern händelse: aktiviteten för spridning av säkerhetsbeskrivare har bearbetat en spridningshändelse från följande behållare.
Behållare: OU = OU, DC = Contoso, DC = com
Antal bearbetade objekt: ZZZZZZ

Samma problem kan uppstå eftersom SD spridningen utförs lokalt efter Active Directory-replikering till alla andra Windows Server 2012 R2-baserad domänkontrollant eller LDS-instanser i domänen.

Minnesläcka i Active Directory Collector ange rapporten eftersom det visar endast används byte visas inte. Du kan använda skapade prestanda monitor data BLG filkontroll räknaren objekt: Process, instans: Lsass, räknare: privata byte och objekt: minne, räknare: dedicerade byte.

För längre observation av läckage utveckling, kan du använda ett ”diagram med prestanda Monitor egenskaper för diagramelement, exempel” var 60: e sekund. Varaktighet: 15 000 sekunder (> 4 timmar).

Den ökande fördelningen kan också observeras i Aktivitetshanteraren, fliken prestandaobjektet minne, bekräftad. Detta visas under bekräftad/tillgängliga gigabyte (GB).

Indikatorer om felet är följande:

repadmin/showrepl returnerar:

Det finns inte tillräckligt med lagringsutrymme är tillgängligt för att slutföra den här åtgärden.


Katalogtjänsten loggar felhändelse 1699:

Den här katalogtjänsten kunde inte hämta ändringar som begärts för följande katalogpartition. Det var därför inte skicka ändringsbegäranden till katalogtjänsten på följande nätverksadress.
Utökad begäran kod: 0
Ytterligare Data
Felvärde: 8446 Replikeringsåtgärden kunde inte allokera minne.


Program-popup:

Windows - slut på virtuellt minne: systemet är mycket ledigt virtuellt minne. Öka storleken på växlingsfilen för virtuellt minne för att se till att Windows ska fungera korrekt. Mer information finns i hjälpen.


 

Referenser

Lär dig mer om den terminologi som Microsoft använder för att beskriva programuppdateringar.

Filinformation

Den engelska (USA) versionen av den här programuppdateringen installerar filer med de filattribut som visas i följande tabeller. Datum och tider för dessa filer anges i UTC-tid (UTC). Tänk på att datum och tider för dessa filer på den lokala datorn visas i din lokala tid och med din aktuella sommartid. Datum och tider kan även ändras när du utför vissa åtgärder på filerna.

Viktigt Snabbkorrigeringar för Windows 8.1 och Windows Server 2012 R2 snabbkorrigeringar ingår i samma paket. Dock finns snabbkorrigeringar på sidan snabbkorrigeringen begäran under båda operativsystemen. Om du vill begära snabbkorrigeringspaket som gäller för en eller båda operativsystemen markerar du snabbkorrigeringen som anges under ”Windows 8.1 / Windows Server 2012 R2” på sidan. Alltid finns i avsnittet ”gäller för” i artiklarna för att fastställa själva operativsystemet som avser varje snabbkorrigering.

Kommentarer

  • De filer som gäller en viss produkt, milstolpe (RTM, SPn) och verksamhetsgren (LDR, GDR) framgår av versionsnumren som visas i följande tabell:

    Version

    Produkt

    Milstolpe

    Verksamhetsgren

    6.3.960 0.18 - xxx

    Windows 8.1 och Windows Server 2012 R2

    RTM

    GDR

  • GDR-verksamhetsgrenar innehåller endast de korrigeringar som är vitt spridda för att adressera vanliga och kritiska problem. LDR-verksamhetsgrenar innehåller snabbkorrigeringar utöver brett utgivna korrigeringar.

  • I MANIFESTET (.manifest) och MUM filerna (.mum) som installeras för varje miljö finns i avsnittet ”ytterligare filinformation”. MUM, MANIFEST och tillhörande säkerhetskatalogfiler (.cat) filer, är mycket viktigt att bibehålla statusen för de uppdaterade komponenterna. Säkerhetskatalogfilerna attribut som inte finns listade, är signerade med en digital Microsoft-signatur

x86 Windows 8.1

Filnamn

Filversion

Storlek

Datum

Tid

Plattform

Ntdsa.mof

Ej tillämplig

227,765

18-Jun-2013

12:21

Ej tillämplig

Ntdsai.dll

6.3.9600.18116

2,583,552

03-Nov-2015

02:41

x86

x64 Windows 8.1 och Windows Server 2012 R2

Filnamn

Filversion

Storlek

Datum

Tid

Plattform

Ntdsa.mof

Ej tillämplig

227,765

18-Jun-2013

14:45

Ej tillämplig

Ntdsai.dll

6.3.9600.18116

3,676,160

03-Nov-2015

02:54

x64


x86 Windows 8.1

Filegenskap

Värde

Filnamn

Update.mum

Filversion

Ej tillämplig

Storlek

1,600

Datum (UTC)

04-Nov-2015

Tid (UTC)

05:53

Plattform

Ej tillämplig

Filnamn

X86_532408894ea01e6280e568d78cbfbc21_31bf3856ad364e35_6.3.9600.18116_none_70de56a241809c7b.manifest

Filversion

Ej tillämplig

Storlek

712

Datum (UTC)

04-Nov-2015

Tid (UTC)

05:53

Plattform

Ej tillämplig

Filnamn

X86_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.3.9600.18116_none_85b3851fd48201e8.manifest

Filversion

Ej tillämplig

Storlek

3,352

Datum (UTC)

03-Nov-2015

Tid (UTC)

05:09

Plattform

Ej tillämplig

x64 Windows 8.1 och Windows Server 2012 R2

Filegenskap

Värde

Filnamn

Amd64_1c835b965fc6e60c22f413386606599e_31bf3856ad364e35_6.3.9600.18116_none_b800a1506ce79afa.manifest

Filversion

Ej tillämplig

Storlek

716

Datum (UTC)

04-Nov-2015

Tid (UTC)

05:53

Plattform

Ej tillämplig

Filnamn

Amd64_microsoft-windows-d..toryservices-ntdsai_31bf3856ad364e35_6.3.9600.18116_none_e1d220a38cdf731e.manifest

Filversion

Ej tillämplig

Storlek

3,356

Datum (UTC)

03-Nov-2015

Tid (UTC)

06:04

Plattform

Ej tillämplig

Filnamn

Update.mum

Filversion

Ej tillämplig

Storlek

2,061

Datum (UTC)

04-Nov-2015

Tid (UTC)

05:53

Plattform

Ej tillämplig


Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.

Hade du nytta av den här informationen?

Hur nöjd är du med språkkvaliteten?
Vad påverkade din upplevelse?
Genom att trycka på skicka, kommer din feedback att användas för att förbättra Microsofts produkter och tjänster. IT-administratören kan samla in denna data. Sekretesspolicy.

Tack för din feedback!

×