Forum

Exchange Server / W...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Exchange Server / Windows Host Process Rundll32 High

Emir KESER
(@emir-keseroutlook-com-tr)
Üye

Merhaba,

 

Esxi 6.7U3 platformun içinde windows 2012 r2 de exchange 2016 çalışmakta. Fakat hergün bir defaya mahsus CPU %96 tavan yapıyor. Bu durumda task manager dan hizmeti (Windows Host Process Rundll32) end task sonlandırıp CPU %10 altına inmesini sağlıyorum.

 

Bu sorunu çözmek için araştırmalarım sonucu yaptığım çalışmalar;

 

Task Scheduler Library > Microsoft > Windows > Customer Experience Improvement>Consolidator>Triggers> one time > disabled 

 

Bildirim merkezinden tüm bildirimleri kapattım.

 

Diagnostics Tracking Service > startup disable

 

Fakat sorun çözülmedi. Hangi servisin bu sorunu yaptığını maalesef anlayamıyorum

 

Alıntı
Konu başlatıcı Gönderildi : 26/08/2021 10:49
Konu Etiketleri
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Merhaba,

Öncelikle bu kapattığınız servisler varsayılan açık olan servisler olduğu için bunu kapatınca sorun çözülmüş olmaz aslında, sorunu gizlemiş olursunuz. Yani ana sorunu çözemezsiniz.

İlk gördüğüm Exchange 2016 için Server 2012 R2 kullanıyorsunuz, OS 2016 olması önerilir. Bu tabi buna sebep oluyor demek değil.

PAL ile 1 haftalık bir izleme yapın isterseniz ana sorunu tespit etmenizde yardımcı olabilir.

Performance Analysis of Logs (PAL) Tool Kullanımı (cozumpark.com)

Yada PRTG gibi solarwinds gibi 3. parti izleme programları gerekli.

Birde bu CPU arttığı zaman esx tarafında bir sorun olmuyor dimi, yani örnek esx fiziksel cpu yetmiyordur da exchange de bundan etkileniyor olabilir ama söylediğinizden bu yok diye anlıyorum çünkü task managerden bir process kapatınca düzeldiğine göre sorunlu sanal exchange gibi.

Yamalarınız tam değil ise yine hacklenmiş olabilirsiniz ondan yüksek cpu kullanımı görülebilir ve bu anti virüs ile tespit edilmez.

Ek olarak bu process' in altında ne yatıyor bunu 

Process Explorer - Windows Sysinternals | Microsoft Docs

İle bakın derim bu sayede o process i aslında çağıran nedir onu göreceğiz.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 26/08/2021 11:47
Emir KESER
(@emir-keseroutlook-com-tr)
Üye

@hakanuzuner

Hakan bey öncelikle hızlı yanıtınız ve desteğiniz için teşekkürler.

Fiziksel de CPU problemim yazdığınız gibi yok. Sanalda exc sadece problem yaşanıyor. Exc haricinde diğer çalışan sanal OS hiç bir problem yok.

Yamalar deerken exc deki mi yoksa windows update işaret ediyorsunuz ?

Ayrıca önermiş olduğunuz işlemleri uygulayacağım.

 

İyi günler.

CevapAlıntı
Konu başlatıcı Gönderildi : 26/08/2021 12:07
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Hem OS hem exch yamaları, ama sistem çok eski ise elinizde kalabilir riskli bir durum.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 26/08/2021 12:17
Emir KESER
(@emir-keseroutlook-com-tr)
Üye

@hakanuzuner Hocam desteğiniz için tşk ederim. Sorunu malware yardımı ile çözdük.

CevapAlıntı
Konu başlatıcı Gönderildi : 01/10/2021 17:04
Hakan Uzuner beğendi
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Geri dönüş ve bilgi için teşekkürler.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 15/10/2021 20:54
Paylaş: