Первое, что пришло на ум я наблюдал бы данные интерфейса SNMP переключателя за интерфейсами, что хост получает больше данных и/или отправляет меньше данных, чем среднее число. Ищите что-либо за пределами стандартного отклонения на любом, и Вы, вероятно, найдете людей, скорее всего, для выполнения чего-то, что они не были должны.
Это не могли бы только быть снифферы, хотя, мог бы найти энергичных hulu/netflix наблюдателей.
Ваши переключатели/маршрутизатор могут также иметь функции, чтобы наблюдать за и поймать людей, пытающихся отравить arp таблицы, которые были бы довольно большим givaway также.
Быстрое решение состояло бы в том, чтобы сделать tempdb достаточно большой для предотвращения колебаний.
Без идущего слишком глубокого, дискового пространства является дешевым и нет никакого вреда в наличии большего tempdb.
Когда Ваши данные растут, Вы также начнете использовать больше tempdb также.
Это решение поможет избежать физической фрагментации файла и автоматических проблем роста файла.
tempdb используется для большого количества вещей, для именования некоторых:
Ожидается, что свободное пространство изменится, можно измерить tempdb соответственно, чтобы иметь, по крайней мере, имеют дважды максимум, который мог бы потребоваться, чтобы обходить предупреждение. Я также уехал бы, авторастут на на всякий случай, Вы не хотите быть в ситуации, где tempdb исчерпывает пространство.
База данных имела включенное автоуменьшение? Раз так затем выключите его. Это вырастет до максимального размера, которого это требует, и останьтесь там. Вы, вероятно, захотите рассмотреть сумму, которой это растет также. Не зная, о каких размерах мы говорим и что Ваша спецификация сервера, я не хочу давать любые определенные предложения о шагах приращения.