Resumo: Um sistema virtual Windows Server 2012 de longa duração neste fim de semana ficou muito lento; do remoto, fizemos Restart-Computer -ComputerName xyzzy -Force
, o que foi bem sucedido por todas as contas; exceto que alguns processos parecem ter sobrevivido a pelo menos 10 reinicializações .
E como esta é a primeira vez que vejo isso em mais de 20 anos usando o Windows, gostaria realmente de saber o que aconteceu.
Aqui está uma história cronológica:
Restart-Computer -ComputerName xyzzy
. Restart-Computer -ComputerName xyzzy -Force
. ping -t xyzzy
em execução, para verificar se a interface de rede iria cair, para verificar se a reinicialização realmente ocorreu. Por um minuto ou dois que repetidamente me deram Request timed out.
e então as respostas do ping foram retomadas. Restart-Computer
. Em seguida, observamos que o sistema estava ficando lento novamente, e eu me conectei com o Remote Desktop e dei uma olhada no Process Explorer. Isso resultou no seguinte:
Acolunamaisàdireita,comdatasde1/19(19dejaneirode2015)e8/14(14deagostode2014),éacoluna"Hora de início" do Process Explorer e classifiquei essa coluna.
Então eu posso chegar a apenas uma conclusão: o sistema reinicializou por cerca de 90%, incluindo a pilha de rede e algo que grava eventos de inicialização do kernel, mas 10 processos sobreviveram à reinicialização .
Então, o que poderia razoavelmente ter causado isso?
Houve talvez uma estranha combinação de uma antiga imagem / instantâneo de VMware de agosto de 2014 e uma inicialização recente? Observe que o VMware não possui um instantâneo para este sistema.
Observe que, como o sistema estava se tornando inutilizável novamente, eu fiz um Restart-Computer -Force
localmente, causando uma reinicialização e, desta vez, não houve processos restantes. Então, tudo parece bem agora, mas eu não tenho mais o sistema ao vivo: só posso fazer perícia.