Partager via


Événement Microsoft-Windows-RPC-Events 11 après le redémarrage

Cet article fournit une solution pour résoudre l’événement Microsoft-Windows-RPC-Events 11 qui se produit lorsque vous exécutez le composant logiciel enfichable Gestionnaire de serveur (servermanager.msc) pendant des périodes prolongées ou démarrez le Moniteur d’hôte de ressources (rhs.exe) hébergeant la ressource FileServer.

Numéro de la base de connaissances d’origine : 974814

Symptôme

Lorsque vous exécutez servermanager.msc pendant des périodes prolongées ou que vous démarrez le rhs.exe hébergeant la ressource FileServer, l’avertissement suivant du journal des événements d’application est écrit :

  • Pour les serveurs DHCP, vous pouvez remarquer la description de l’événement suivante :

    Log Name: Application
    Source : Microsoft-Windows-RPC-Events
    ID d’événement : 11
    Catégorie de tâche : None
    Niveau : Avertissement
    Mots clés :
    Utilisateur : CONTOSO\Administrator
    Ordinateur : contoso.com
    Description :
    Fuite de mémoire possible. Application (« C :\WINDOWS\SYSTEM32\MMC.EXE » « C :\WINDOWS\SYSTEM32\SERVERMANAGER. MSC") (PID : 584) a passé un pointeur non NULL à RPC pour un paramètre [out] marqué [allocate(all_nodes)]. [allocate(all_nodes)] paramètres sont toujours réalloués ; si le pointeur d’origine contenait l’adresse de la mémoire valide, cette mémoire sera divulguée. L’appel provient de l’interface avec UUID ({6bffd098-a112-3610-9833-46c3f874532d}), numéro de méthode (2). Action de l’utilisateur : contactez le fournisseur de votre application pour obtenir une version mise à jour de l’application.

  • Pour la ressource FileServer :

    Description :
    Fuite de mémoire possible. Application (C :\Windows\Cluster\rhs.exe -key SYSTEM\CurrentControlSet\Services\ClusSvc\Parameters\Rhs\<GUID -parentPid ParentPid <> -initEvent <initEvent> -replyEndpoint replyEndpoint<>) (PID : \<PID>) a passé un pointeur non NULL à RPC pour un paramètre [out] marqué [allocate(all_nodes>)]. [allocate(all_nodes)] paramètres sont toujours réalloués ; si le pointeur d’origine contenait l’adresse de la mémoire valide, cette mémoire sera divulguée. L’appel provient de l’interface avec UUID ({4B324FC8-1670-01D3-1278-5A47BF6EE188}), numéro de méthode numéro <>de méthode). Action de l’utilisateur : contactez le fournisseur de votre application pour obtenir une version mise à jour de l’application.

Cause

Ce problème se produit pendant la partie de l’UID appelant une structure interne avec un paramètre non initialisé comme NULL. Cela provoque une détection fausse positive pour une fuite de mémoire.

Résolution

Il n’existe aucun impact sur la fuite de mémoire ou le fonctionnement de cette condition spécifique. Cet avertissement peut être ignoré tant que l’UUID est {6bffd098-a112-3610-9833-46c3f874532d} ou {4B324FC8-1670-01D3-1278-5A47BF6EE188}, et la mémoire ne fuite pas.

Plus d’informations

Microsoft a confirmé qu’il s’agit d’un problème dans les produits Microsoft répertoriés au début de cet article.