Для исследования нужны данные именно за период сбоя: SQL Server error log, Extended Events и deadlock graphs, Query Store, планы, wait statistics, блокировки, memory grants, состояние TempDB, параметры параллелизма, статистика, счётчики Windows и показатели хранилища. Их сопоставляют с изменениями конфигурации, приложением, расписанием заданий и нагрузкой, а не рассматривают изолированно.
Текущий Activity Monitor или DMV не доказывает прошлое состояние: часть данных существует только с запуска экземпляра и сбрасывается. Query Store хранит агрегированную историю в пределах capture mode, размера и retention, но не является полным аудитом. На копии воспроизводят запрос с теми же параметрами, данными и compatibility level, проверяя альтернативные причины. Причину подтверждает совпадение нескольких источников — планов, ожиданий, счётчиков и событий, — а отдельный высокий показатель служит поводом искать дальше.