Nainstalujte nejnovější verzi sysmon a vyřešte problémy s nevracením paměti

Video: Sysmon and Wincollect Config in WIN10 2024

Video: Sysmon and Wincollect Config in WIN10 2024
Anonim

Microsoft představil novou aktualizaci Sysmon. Přesněji řečeno, Sysmon 8.o.4 řeší všechny problémy s nevracením paměti, které existovaly v předchozí verzi.

Sysmon je jednou z mnoha součástí společnosti SysInternals od společnosti Microsoft. Jedná se o nástroj pro odstraňování problémů, který monitoruje a řeší potíže s operačním systémem a zapisuje události do protokolu událostí.

Předchozí verze programu přinesla některé nepříjemné problémy s únikem paměti. Bylo zaznamenáno, že únik paměti může po aktualizaci vést k selhání systému.

Počítačový geek Ionstorm hovořil o tomto problému na Twitteru a řekl:

Správci nahoru, pokud stále provozujete sysmon 8.0.0 a spustíte naplánovanou úlohu k aktualizaci sysmonské konfigurace, každé opakované načtení bude používat přibližně 15 MB RAM, po 30 dnech bude maximální kapacita paměti na vašich serverech, pokud nebudou restartovány. Paměť je uzamčena v nestránkovaném fondu. 8.0.4 vyřeší

Problémy s nevracením paměti byly také zdůrazněny na fóru Microsoft SysInternals. Stejný problém oznámil uživatel, který ohlásil spotřebu paměti v nestránkových fondech po každém opětovném načtení konfigurace. Komentoval:

Narazil jsem na chybu v Sysmon (ver. 7.01 a 7.03) - Ovladač Symon (SysmonDrv.sys) spotřebovává novou oblast v paměti nestránkovaného fondu pokaždé, když se konfigurace načte znovu, ale ovladač nezbaví starou oblast v paměti nestránkovaného fondu. V důsledku toho můžeme vidět únik paměti. Tento problém jsem našel na svém virtuálním počítači, který měl pouze 4 GB RAM a více než 180 provozních dnů.

Společnost Microsoft však odpověděla, že problém byl vyřešen v nové aktualizaci 8.o.4. Uživatelé Sysmon 8.oo a 8.o.2 mohou přejít na verzi 8.o.4, aby tento problém vyřešili.

Nainstalujte nejnovější verzi sysmon a vyřešte problémy s nevracením paměti