问题现象:
Siplogger上显示该服务器日志传输异常,网络通讯正常 排查过程: 1、查看服务器的日志审核策略,审核了所有事件
2、服务器上存在当天的系统及安全日志
3、在服务器进程未发现siplogger插件进程,通过siplogger插件日志查出9月16日15点32分,由于没有足够的内存空间导致插件被强制停止
4、查看电脑的系统日志,电脑日志在9月16日29分之前持续存在虚拟内存不足的情况
5、在服务器上重新打开siplogger进程后,可以在任务管理器上看到该进程
6、日志也显示正常了
问题根因: 由于360插件占用大量虚拟内存导致内存不足,插件进程被系统强制停止
解决方案: 1、先重启插件进程进行恢复日志传输 2、客户排查占用大量内存的插件问题 |