Windows Server 2022 - CPU Auslastung durch Netzwerklistendienst
LxDj 13.01.2022 - 11:17 8451 28
LxDj
2 Frags in 2 Seconds
|
Hallo zusammen! Ich hab hier einen Windows 2022 Server (Virtuelle ESXi 7.0 U2-Maschine) auf dem noch nichts läuft. Lediglich die Remotedesktop Server Dienste wurden installiert. Wenn die Maschine so vor sich hin idled, dann hat sie eine Grundauslastung von 15-25%. Kommt mir etwas hoch vor, aber mir fehlen hier leider die Erfahrungswerte. Interessant wird das Ganze wenn sich User auf den Server Remote verbinden. Bei einem User: Bei zwei Usern: Übersicht: Jemand eine Idee wie ich das in den Griff bekomme oder was diese Auslastung verursacht?
Bearbeitet von LxDj am 12.04.2022, 14:52
|
daisho
SHODAN
|
Erscheint mir etwas hoch für nur RDP. Auf meinem hab ich aktuell ~6-7% Auslastung, allerdings fast ausschließlich durch rsync verursacht, Rest vom System hat ev. 1-3% wenn nichts besonderes passiert. (aktuell 4 Cores der VM zugeteilt, 3 davon geparkt weil nichts zu tun ist) Sieht man mehr im Tab Details (genaue Prozesse die Leistung benötigen) oder via Process Explorer?
|
LxDj
2 Frags in 2 Seconds
|
@Daisho Danke für deine Hilfe. Wirst du daraus schlau? Die 2 Top Prozesse:
Bearbeitet von LxDj am 13.01.2022, 11:55
|
Römi
Hausmeister
|
Wenn du sagst RDP dienste sind installiert, ist das ein Terminal server setup, oder meinst du nur das stinknormale 2 session rdp?
Die Prozesse die da in deinen screenshots mit hoher auslastung zu sehn sind sind immer RPC (remote procedure call). Ich kenn mich nicht besonders gut mit term. server setups aus, aber ich würde eher denken dass das nicht direkt damit zu tun hat.
|
Jedimaster
Here to stay
|
Laufen im Hintergrund evtl. Updates ? Die Maschine macht definitv was im Hintergrund was die hohe CPU-Last verursacht.
Ich hatte so ein Verhalten mal mit einen buggy VIA USB-Treiber (ist aber Jahre her) wo ein Kern immer zu 100% ausgelastet war (sprich 25% von nem Quadcore) - so quasi wie eine Endlosschleife im Treiber.
Kriegst du über den ersten SVChost der gut 20% CPU braucht vielleicht noch etwas mehr raus ?
|
daisho
SHODAN
|
kA warum der RPC Endpoint Mapper Rechenleistung benötigt, der macht ja nichts anderes als bei Verbindungsaufruf auf port 135 dann dem Client irgendeinen random high port zuzuweisen. Beim Netzwerklistendienst weiß ich leider nicht wofür der alles zuständig ist. Wäre sicher nicht schlecht mal Antivirus (ev. reicht Defender) einen Full Scan zu machen für den Fall dass da irgendein Crypto Zeug drauf ist - vielleicht ja auch ein Antivirus selbst CPU sollte ja recht potent sein und es sind auch 8 Cores assigned in der VM? Schlussendlich könnte es auch ein Bug sein, aber viel gefunden hab ich dazu nicht.
|
othan
Layer 8 Problem
|
Sagt das vmware monitoring auch, dass die CPU so ausgelastet ist?
könnte auch ein Anzeigefehler sein.
|
daisho
SHODAN
|
Ja, guter Tipp. Anzeigefehler denke ich eher nicht, aber kann natürlich sein dass die Maschine nicht viele CPU-cycles bekommt aus welchem Grund auch immer (weil sie "idle" ist z.B.) und IN der Maschine der Task Manager relativ gesehen für sich aus natürlich eine "hohe Auslastung" (der wenigen cycles) hat.
|
erlgrey
formerly known as der~erl
|
rdp clients würde ich mal connecten lassen ohne irgendwelche devices, clipboard, printer, etc. zu verbinden, ist die auslastung dann auch so hoch?
|
LxDj
2 Frags in 2 Seconds
|
Es wurden folgende Dienste installiert: Remotedesktopdienste --> Remotedesktoplizensierung + Remotedesktop Sitzungshost (vormals Terminal Services) VM Settings CPU - 8 Cores Installiert wurde von einem sauberen Image. Das was mir VMWare an Auslastung anzeigt entspricht auch in etwa dem was der Taskmanager ausspuckt. Hier noch die CPU Auslastung über die letzte Stunde. Beim ersten roten Pfeil in der Grafik habe ich alle RDP-Sitzungen geschlossen. Dann pendelt die Auslastung irgendwo zwischen 15 und 20% - Da sollte die Maschine aber genau nichts zu tun haben. Zweiter roter Pfeil ist ein Remotezugriff von 1 User und schon hüpft die Auslastung auf 30 bis 40%. Ich kann die Remotedienste deinstallieren und schauen wie es sich dann verhält, aber das wars dann auch. Mir fehlt die Expertise. Wenn ich irgendwas an Daten etc. liefern soll, lasst es mich wissen - Bin für jede Hilfe dankbar, denn das Teil sollte eigentlich in Bälde auch mal produktiv werden.
|
userohnenamen
leider kein name
|
aktuelle vmware tools installiert?
|
LxDj
2 Frags in 2 Seconds
|
rdp clients würde ich mal connecten lassen ohne irgendwelche devices, clipboard, printer, etc. zu verbinden, ist die auslastung dann auch so hoch? Ja. Kein Unterschied :/
|
Smut
takeover & ether
|
4k Displays? Was kann die GPU?
Edit: ok. Virtualisiert. Bin mir nicht sicher ob das wirklich RDP ist. Melde dich mal via Virtualisierungssoftware an der Konsole an.
|
LxDj
2 Frags in 2 Seconds
|
aktuelle vmware tools installiert? Müsste so sein für ESXI 7 U3
|
userohnenamen
leider kein name
|
ich würd ganz blöd hergehen und einen zweiten installieren und die dienste mal schnell draufschnalzen und schauen ob das verhalten gleich ist is ja in einer stunde erledigt
|