一台WINDOWS SERVER 2003F域控服务器出现:每隔一段时间就死机,ping不通,远程也登陆不上,重启之后就恢复的情况,查看事件ID:1053和1030。正好以前处理过,按照网页http://support.microsoft.com/default.aspx?scid=kb;EN-US;937535进行处理后,恢复正常,但4小时过后又出现相同的故障,这就奇怪了?以前处理后没出现过这种情况,看来原因还是没找到!
            重新启动后,再查看日志,这回又出现事件ID:1058、1054、1030、2019、4000-4004。看了半天后,觉得重点在2019,事件ID:2019表示内存有溢出,这样内存里就放不下别的数据,导致共享和DNS等相关的服务不能正常运行。由于域控以前有人装过FTP的服务并被卸载,并且中过×××,所以将与FTP相关的目录和文件清除后,再运行360杀毒,结果3小时后故障重现。
            再次重新启动后,再查看事件日志,又出现以上的事件ID,启动任务管理器查看,发现CPU时高时低,可在进程里又看不到占用内存过高的进程,这时查看温度也很正常,再点击360杀毒,温度上去了60到70之间,一小时后再看70到80之间,可域控还是能正常工作,再过一小时,服务器报警,80度以上了。再过不到半小时,故障出现,首先不能访问共享,再出现不能使用DNS,最后远程连接中断。重启后故障消失。
            事后推敲:既然内存溢出,那么就是有程序长驻内存,并且不释放,可运行360安全卫士和杀毒却没有在第一时间里发出警报,内存里是病毒和×××的可能性就小多了;域控本身除了360没有安装其它的程序,自身出错的话故障会有规律性,可现在没有;如果360安全卫士和360杀毒出现问题的话,也会引发类似的现象。
            再远程进入到域控,先查看360杀毒,发现一条警告:你的360杀毒已被破坏、是否更新。将360杀毒卸载后,再打开任务管理器,发现CPU时高时低的幅度小了50%多,这时查看360安全卫士发现报安全模块损坏,也将它卸了,小心的将QQ电脑管家安装上,检查后发现有7个补丁要装,装上后重启,再经过一星期的运行后,故障没有再出现,问题解决。