Nowy serwer Windows Server 2008 z 1 GB RAM (!!!) miał co 3 dni problem. W event Logu znajdowały się komunikaty:
An I/O operation initiated by the Registry failed unrecoverably.The Registry could not flush hive (file): '\SystemRoot\System32\Config\SOFTWARE’. Event ID 6Source Kernel-General The server was unable to allocate from the system nonpaged pool because the pool was empty. Event ID 2019
Source srv The Windows Modules Installer service failed to start due to the following error:
Insufficient system resources exist to complete the requested service. Event ID 7000
Source Service Control Manager Eventlog Provider
Po analizie problemu okazało się proces Pandy powiększa liczbę uchwytów do plików. Gdy po kilku dniach liczba uchwytów jest zbyt duża dochodzi do awarii systemu.
Zmniejszającą się ilość pamięci można było zaobserwować w Task Managerze. Z biegiem czasu powiększała się wartość Kernel Memory Total oraz Nonpaged
I jak rozwiązałem problem. Trochę wstyd, bo go nie rozwiązałem, bo źródłem problemu jest Panda i to producent Pandy powinien rozwiązać ten problem. Zrobiłem tyle:
- dodanie pamięci do serwera spowodowało, że serwer wytrzymuje o wiele dłużej
- wymuszony automatyczny i zaplanowany reset serwera raz na tydzień zeruje uchwyty rezerwowane przez Pandę.