Processus en double (et plus) sur serveur 2008 R2

Processus en double (et plus) sur serveur 2008 R2 - Windows & Software

Marsh Posté le 31-08-2016 à 09:46:58    

Bonjour,
 
  Ce serveur héberge un serveur web (easyphp), une solution de sauvegarde D2D, serveur de fichiers
 
  Liste des processus en double et plus :  
  - AFP2DMonitor x2
  - apache*32 x2
  - cmd x2
  - conhost x5
  - cpqteam x2
  - csrss x3
  - dwm.exe x2
  - epconsole x2
  - explorer x2
  - hpsmhd x2
  - jucheck x2
  - jusched x2
  - mmc x2
  - totatelogs x4
  - svchost x13
  - taskhost x2
  - winlogon x2
  - WmiPrvSE x5
 
Les autres processus ne sont pas doublés.
Les problèmes rencontrés sont une lenteur (aléatoire) du serveur web. Quelques fois il va mettre 3min à afficher la page et d'autre fois en moins 1s.
Connexion au serveur par teamviewer impossible.
Nous avons un antivirus Bitdefender sur le serveur.
Quel serait l'origine de ces multiplications ?
Certains doublons peuvent être dangereux ou expliquer des soucis ?
 
Le processus dns.exe consomme 450Mo, est-ce normal ? et tomcat6.exe 230Mo
 
Merci par avance.

Reply

Marsh Posté le 31-08-2016 à 09:46:58   

Reply

Marsh Posté le 31-08-2016 à 10:04:33    

Ce sujet a été déplacé de la catégorie Hardware vers la categorie Windows & Software par TotalRecall


---------------
Topic .Net - C# @ Prog
Reply

Marsh Posté le 31-08-2016 à 10:06:41    

Plusieurs sessions ouvertes ou une seule ? Quel username associé aux processes ?
Il y a des processes qui sont là pour System et pour les users, la répétition n'est pas si bizarre. Et pour svchost c'est parfaitement normal...

 

dns : https://social.technet.microsoft.co [...] 8r2general
tomcat ça dépend de ce qu'il y a dedans...

Message cité 1 fois
Message édité par TotalRecall le 31-08-2016 à 10:09:58

---------------
Topic .Net - C# @ Prog
Reply

Marsh Posté le 31-08-2016 à 10:10:00    

EasyPHP sur un serveur !?
J'espère que ce n'est pas de la production.
 
Sinon regarde le nombre d'utilisateurs connectés sur ton serveur.
Regarde aussi dans le gestionnaire des tâches qui a lancé chaque exécutable.
Il est possible qu'ils aient été lancés en double par plusieurs utilisateurs différents.
 
Sinon il va falloir plus d'informations :
- quand tu parles de lenteurs web, tu parles des pages affichées par Apache ou Tomcat ?
- Que disent les logs de ces logiciels ?
- Ton serveur est-il surchargé (cpu/ram/disques/réseau) ?
- ...


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 31-08-2016 à 10:15:24    

c'est pas un peut dommage de consommer une licence windows serveur pour faire tourner Apache ?
 
un petit serveur CentOS ou équivalent fera sans doute aussi bien


---------------
#mais-chut
Reply

Marsh Posté le 31-08-2016 à 10:18:21    

Je suppose que la licence est plus pour le logiciel de sauvegarde et pour le partage de fichiers.
 
Et IIS est une plaie pour tout ce qui n'est pas HTML ou .Net.
 
Mais franchement pour le coup je préfère une vraie installation Apache/PHP plutôt que les trucs comme EasyPHP, Wamp ou Xampp qui ne sont bons que sur un poste de travail de dev.


Message édité par nex84 le 31-08-2016 à 10:20:06

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 31-08-2016 à 10:35:25    

TotalRecall a écrit :

Plusieurs sessions ouvertes ou une seule ? Quel username associé aux processes ?
Il y a des processes qui sont là pour System et pour les users, la répétition n'est pas si bizarre. Et pour svchost c'est parfaitement normal...
 
dns : https://social.technet.microsoft.co [...] 8r2general
tomcat ça dépend de ce qu'il y a dedans...


 
Ca dépend apache (system les 2), conhost (4 system et 1 admin), explorer (moi et admin), mmc (2x admin), WmiPrvSE (3 SERVICE LOCAL et 2 system)
 
pour le dns j'ai 24 proc donc norma, si j'ai bien compris.

Reply

Marsh Posté le 31-08-2016 à 10:45:03    

nex84 a écrit :

EasyPHP sur un serveur !?
J'espère que ce n'est pas de la production.
 
Sinon regarde le nombre d'utilisateurs connectés sur ton serveur.
Regarde aussi dans le gestionnaire des tâches qui a lancé chaque exécutable.
Il est possible qu'ils aient été lancés en double par plusieurs utilisateurs différents.
 
Sinon il va falloir plus d'informations :
- quand tu parles de lenteurs web, tu parles des pages affichées par Apache ou Tomcat ?
- Que disent les logs de ces logiciels ?
- Ton serveur est-il surchargé (cpu/ram/disques/réseau) ?
- ...


 
Je sais c'est pas le meilleur d'avoir easyphp sur serveur, mais je n'ai jamais eu trop de problème de lenteur jusqu'à ces derniers mois.
Comment voir les connexions sur le serveur ?
 
-Les pages affichés par apache.
-log apache 100Mo -> je peux le supprimer, exemple d'erreur :  
 

Code :
  1. [mpm_winnt:warn] [pid 9248:tid 1320] (OS 64)Le nom réseau spécifié n’est plus disponible.  : AH00341: winnt_accept: Asynchronous AcceptEx failed.


- Serveur physique n'est pas en surcharge
 
 
 
 

Reply

Marsh Posté le 31-08-2016 à 10:47:02    

Il est normal d'avoir 2 process Apache :

Citation :

Comme Apache pour Windows est un programme multithread, il ne lance pas de processus séparé pour chaque requête, comme Apache peut le faire sous Unix. En fait, il n'y a en général que deux processus Apache en exécution : un processus parent, et un processus enfant qui traite les requêtes. Chaque requête est traitée par un thread séparé au sein du processus enfant.


Source : https://httpd.apache.org/docs/curre [...] ndows.html


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 31-08-2016 à 11:07:17    

snike a écrit :

 

Je sais c'est pas le meilleur d'avoir easyphp sur serveur, mais je n'ai jamais eu trop de problème de lenteur jusqu'à ces derniers mois.
Comment voir les connexions sur le serveur ?

 

-Les pages affichés par apache.
-log apache 100Mo -> je peux le supprimer, exemple d'erreur :

 
Code :
  1. [mpm_winnt:warn] [pid 9248:tid 1320] (OS 64)Le nom réseau spécifié n’est plus disponible.  : AH00341: winnt_accept: Asynchronous AcceptEx failed.


- Serveur physique n'est pas en surcharge

 



 

le log semble monter qu'il cherche a se connecter a un serveur qui n'existe plus

 

pour ce qui est des connexions actives : "netstat -an"


Message édité par Z_cool le 31-08-2016 à 11:08:30

---------------
#mais-chut
Reply

Marsh Posté le 31-08-2016 à 11:07:17   

Reply

Marsh Posté le 31-08-2016 à 11:20:26    

Pour le netstat -an j'ai 170 TCP plus de 1500 UDP.
Exemples :  
 

Code :
  1. TCP    0.0.0.0:49262          0.0.0.0:0              LISTENING
  2.   TCP    127.0.0.1:53           0.0.0.0:0              LISTENING
  3.   TCP    127.0.0.1:389          127.0.0.1:49162        ESTABLISHED
  4.   TCP    127.0.0.1:8014         127.0.0.1:55709        TIME_WAIT
  5.   TCP    [:]:88                [:]:0                 LISTENING
  6.   TCP    [:]:135               [:]:0                 LISTENING
  7.   TCP    [:]:445               [:]:0                 LISTENING
  8. UDP    0.0.0.0:123            *:*                   
  9.   UDP    0.0.0.0:161            *:*                   
  10.   UDP    0.0.0.0:500            *:*                   
  11.   UDP    0.0.0.0:4500           *:*                   
  12.   UDP    0.0.0.0:5355           *:*                   
  13.   UDP    0.0.0.0:6129           *:*                   
  14.   UDP    0.0.0.0:49893          *:*     
  15. UDP    127.0.0.1:53           *:*                   
  16.   UDP    127.0.0.1:49167        *:*                   
  17.   UDP    127.0.0.1:52396        *:*                   
  18.   UDP    127.0.0.1:52398        *:*   
  19. UDP    192.168.0.12:464       *:*                   
  20.   UDP    192.168.0.12:2535      *:*                   
  21.   UDP    [:]:123               *:*                   
  22.   UDP    [:]:161               *:*

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed