- 积分
- 12
- 最后登录
- 2016-7-28
- 精华
- 0
- 阅读权限
- 10
- 主题
- 1
- UID
- 2011813
- 帖子
- 31
- PB币
- 73
- 威望
- 0
- 贡献
- 0
- 技术
- 2
- 活跃
- 3
- UID
- 2011813
- 帖子
- 31
- PB币
- 73
- 贡献
- 0
- 技术
- 2
- 活跃
- 3
|
66F
发表于 2013-3-29 11:54:54
IP属地福建
|只看该作者
本帖最后由 pawwap 于 2013-3-29 13:15 编辑
神舟A550 笔记本,I7 720qm+8 G ram。win8 ent x64, 三星840 pro 120 G SSD + epower sata 外接原320G西数本盘。驱动完全更新为win8驱动。
查看家庭组状态为“未启用”,关闭superfetch,defender 和 firewall被symantec end point 12.1.2剥离不受管客户端(SEP12.1.2为最新版企业版,支持win8)取代,磁盘优化两硬盘都关闭,系统监视关闭。未关闭自动维护。
现象:最近有2次发现,硬盘在某时段内发生大量硬盘读取,为system + ntoskrnl.exe 导致,同时cpu占用40%左右。即使系统盘为SSD也不能避免系统卡顿没响应情况。当硬盘休停下来后,查看硬盘读取字节,有50-60G的读取字节。
怀疑:
1,是否由计划任务的自动维护导致。
2,SEP杀软有个“高速缓存”机制,默认新病毒库加载会有重新扫描“高速缓存”的功能,这在公司企业平台上已经经过我测试,会导致system进程的大量读取。硬盘卡顿出现时间在“事件查看器”里与新病毒定义加载时间记录吻合。
措施:1,2两项昨天晚上才经过修改,禁用自动维护,禁止“高速缓存”,取消“新病毒定义到达时扫描”。
结果:有待观察中,有新进展继续跟帖。 |
|