Kako postaviti pametne telefone i računala. Informativni portal
  • Dom
  • Zanimljiv
  • Dump memorije za rušenje. Korištenje memorije za dijagnosticiranje kvarova

Dump memorije za rušenje. Korištenje memorije za dijagnosticiranje kvarova

Pozdrav prijatelji, danas ćemo analizirati zanimljivu temu koja će vam pomoći u budućnosti kada se pojavi plavi ekran smrti (BSoD).

Poput mene, mnogi drugi korisnici su vidjeli pojavu ekrana s plavom pozadinom, na kojoj je nešto napisano (bijelo na plavoj). Ovaj fenomen ukazuje na kritičan problem, kako u softveru, na primjer, sukob drajvera, tako i u fizičkom kvaru neke komponente računala.

Nedavno sam opet dobio plavi ekran u sustavu Windows 10, ali sam ga se brzo riješio i uskoro ću vam reći o tome.

Želim ? Zatim slijedite poveznicu.

Dakle, većina korisnika ne zna da se BSoD može analizirati kako bi se kasnije razumjeli problemi s kritičnim pogreškama. Za takve slučajeve Windows stvara posebne datoteke na disku - a mi ćemo ih analizirati.

Postoje tri vrste memorijskih dumpova:

Puni dump memorije- ova funkcija omogućuje potpuno spremanje sadržaja RAM-a. Rijetko se koristi, budući da zamislite da imate 32 GB RAM-a, s punim dumpom sva ta količina će biti spremljena na disk.

Dump kernela- sprema informacije o načinu rada jezgre.

Mali dump memorije- sprema malu količinu informacija o greškama i učitanim komponentama koje su bile u trenutku kvara sustava. Koristit ćemo ovu vrstu dump-a jer će nam dati dovoljno informacija o BSoD-u.

Položaj i malog i punog dump-a je različit, na primjer, mali dump se nalazi na sljedećem putu:% systemroot% \ minidump.

Kompletan dump možete pronaći ovdje:% systemroot%.

Postoje razni programi za analizu memorijskih dumpova, ali mi ćemo koristiti dva. Prvi je Microsoft Kernel Debuggers, kao što ime govori, uslužni program iz Microsofta. Možete ga preuzeti sa službene web stranice. Drugi program je BlueScreenView, besplatni program, preuzmite ovdje.

Analiziranje ispisne memorije s Microsoft Kernel Debuggerima

Za različite verzije sustava morate preuzeti vlastitu vrstu uslužnog programa. Na primjer, za 64-bitni operativni sustav potreban je 64-bitni program, za 32-bitni operativni sustav 32-bitna verzija.

To nije sve, morate preuzeti i instalirati paket simbola za otklanjanje pogrešaka potrebnih za program. Poziva se Simboli za otklanjanje pogrešaka. Svaka verzija ovog paketa također se preuzima za određeni OS, prvo saznajte koji sustav imate, a zatim preuzmite. Kako ne biste nigdje tražili ove simbole, evo linka za preuzimanje. Instalaciju, po mogućnosti, treba obaviti ovim putem:% systemroot% \ simboli.

Sada možete pokrenuti naš program za ispravljanje pogrešaka, čiji će prozor izgledati ovako:

Prije analize deponija, konfigurirat ćemo nekoliko stvari u uslužnom programu. Prvo, moramo reći programu gdje smo instalirali simbole za otklanjanje pogrešaka. Da biste to učinili, kliknite na gumb "Datoteka" i odaberite stavku "Symbol File Path", a zatim odredite put do simbola.


Program vam omogućuje izvlačenje simbola izravno s weba, tako da ih ne morate ni preuzimati (ispričavamo se onima koji su već preuzeli). Oni će imati posla s Microsoftovim poslužiteljem, tako da je sve sigurno. Dakle, trebate ponovno otvoriti "Datoteka", zatim "Symbol File Path" i unijeti sljedeću naredbu:

SRV *% systemroot% \ simboli * http: //msdl.microsoft.com/download/symbols


Tako smo programu rekli da likove treba uzeti s mreže. Nakon što smo to učinili, kliknite "Datoteka" i odaberite stavku "Spremi radni prostor", a zatim kliknite U redu.

To je sve. Program smo podesili na pravi način, sada počinjemo analizirati memorijske dumpove. U programu pritisnite gumb "Datoteka", Zatim "Otvoreni Crash Dump" i odaberite željenu datoteku.

Kernel Debuggers počet će analizirati datoteku, a zatim prikazati rezultat o uzroku pogreške.


U prozoru koji se pojavi možete unijeti naredbe. Ako uvedemo analizirati –v, tada ćemo dobiti više informacija.

To je to s ovim programom. Da biste zaustavili pokretanje programa za ispravljanje pogrešaka, odaberite Otklanjanje pogrešaka, a zatim Zaustavi otklanjanje pogrešaka.

Analiziranje memorije s BlueScreenViewom

Za analizu raznih pogrešaka i BSoD-a prikladan je i program BlueScreenView koji ima jednostavno sučelje pa ne bi trebalo biti problema s savladavanjem.

Preuzmite program s gornje veze i instalirajte. Nakon pokretanja uslužnog programa, morate ga konfigurirati. Idite na parametre: "Postavke" - "Dodatni parametri". Otvorit će se mali prozor s nekoliko stavki. U prvom odlomku morate navesti mjesto memorijskih dumpova. Obično se nalaze na putu C: \ WINDOWS \ Minidump. Zatim samo kliknite gumb "Zadano".


Što se može vidjeti u programu? Imamo stavke izbornika, dio prozora s nazivima dump datoteka i drugi dio prozora - sadržaj memorijskih dumpova.


Kao što sam rekao na početku članka, drajveri mogu pohraniti dumpove, snimku zaslona samog "death screen" i druge korisne informacije koje bi nam mogle biti korisne.

Dakle, u prvom dijelu prozora, gdje se nalaze dump datoteke, odaberite memorijski dump koji nam je potreban. U sljedećem dijelu prozora gledamo sadržaj. Upravljački programi u memorijskom stogu označeni su crvenkastom bojom. Upravo su oni uzrok plavog ekrana smrti.

Na internetu možete pronaći sve o kodu pogreške i upravljačkom programu za što je možda kriv BSoD. Da biste to učinili, kliknite "Datoteka", a zatim "Traži na Googleu kod pogreške + upravljački program".


Možete prikazati samo upravljačke programe koji su bili u vrijeme pogreške. Da biste to učinili, morate kliknuti "Postavke" - "Način donjeg prozora" - "Samo upravljački programi pronađeni u snopu rušenja". Ili pritisnite tipku F7.

Pritisnite F8 za prikaz BSoD snimke zaslona.

Pritisnite F6 za prikaz svih upravljačkih programa i datoteka.

Pa to je sve. Sada znate kako saznati za problem Plavog ekrana smrti, a ako se nešto dogodi, pronađite rješenje na internetu ili na ovoj stranici. Možete ponuditi vlastite kodove pogrešaka, a ja ću pokušati napisati za svaki članak kako bih riješio problem.

Također, ne zaboravite postaviti pitanja u komentarima.

Pogreške se u Windowsima događaju vrlo često, čak i u slučaju "čistog" sustava. Ako se uobičajene programske pogreške mogu riješiti (pojavi se poruka o komponenti koja nedostaje), tada će kritične pogreške biti mnogo teže popraviti.

Što je dump memorije u sustavu Windows

Za rješavanje problema sa sustavom obično se koristi crash dump - ovo je snimak dio ili punu količinu RAM-a i stavljanje na nepostojan medij (tvrdi disk). Drugim riječima, sadržaj glavne memorije se u potpunosti ili djelomično kopira na medij, a korisnik može analizirati memorijski dump.

Postoji nekoliko vrsta memorijskih dumpova:

Mala deponija(Small Memory Dump) - sprema minimalnu količinu RAM-a, gdje se nalaze informacije o kritičnim pogreškama (BSoD) i komponentama koje su učitane tijekom rada sustava, na primjer, upravljački programi, programi. MiniDump pohranjen na putu C: \ Windows \ Minidump.

Pun dump(Complete Memory Dump) - sprema se puna količina RAM-a. To znači da će veličina datoteke biti jednaka količini RAM-a. Ako nema dovoljno prostora na disku, bit će problematično uštedjeti, na primjer, 32 GB. Također postoje problemi s stvaranjem datoteke s ispisom memorije veće od 4 GB. Ova vrsta se koristi vrlo rijetko. Pohranjeno na putu C: \ Windows \ MEMORY.DMP.

Istovariti memorija kernela- spremaju se samo informacije vezane uz jezgru sustava.

Kada korisnik dođe do analize greške, treba koristiti samo minidamp (mali dump). Ali prije toga mora biti uključen, inače se problem neće prepoznati. Također je poželjno koristiti punu snimku za bolje otkrivanje nesreće.

Podaci u registru

Ako pogledate u Windows Registry, pronaći ćete neke korisne opcije snimka. Kliknemo tipkovnički prečac Win + R, unesemo naredbu regedit i otvorite sljedeće poslovnice:

HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ CrashControl

U ovoj temi korisnik će pronaći sljedeće parametre:

  • Automatsko ponovno pokretanje- aktiviranje ili onemogućavanje ponovnog pokretanja nakon stvaranja plavog zaslona smrti (BSoD).
  • DumpFile- naziv vrste odlagališta i mjesto.
  • CrashDumpEnabled- broj datoteke koju treba kreirati, na primjer, broj 0 - ne stvara se dump; 1 - stvaranje potpunog odlagališta; 2 - stvaranje deponije jezgre; 3 - stvaranje male deponije.
  • DumpFilteri- ovaj parametar omogućuje dodavanje novih funkcija prije snimanja snimke. Na primjer, šifriranje datoteke.
  • MinidumpDir- naziv malog odlagališta i njegovo mjesto.
  • LogEvent- aktivacija bilježenja informacija u dnevnik sustava.
  • MinidumpsCount- postavite broj malih odlagališta koji će se stvoriti. (Prekoračivanje ovog broja uništit će stare datoteke i zamijeniti ih).
  • Prepiši- funkcija za puni dump ili sustav. Prilikom izrade novog snimka, prethodni će uvijek biti zamijenjen novim.
  • NamjenskiDumpFile- stvaranje alternativne slikovne datoteke i navođenje njezine putanje.
  • IgnorePagefileSize- koristi se za privremenu lokaciju snimka, bez korištenja datoteke stranične stranice.

Kako radi

Ako dođe do kvara, sustav potpuno zaustavlja svoj rad i, ako je dumping aktivan, bit će zapisan u datoteku smještenu na disk. informacije o problemu... Ako se nešto dogodilo s fizičkim komponentama, tada će kod za hitne slučajeve raditi, a hardver koji nije uspio izvršit će promjene, što će se definitivno odraziti na snimku.

Obično se datoteka sprema u blok tvrdog diska dodijeljen za datoteku stranične memorije, nakon pojave BSoD-a, datoteka se prepisuje u obliku koji je sam korisnik konfigurirao (Mali, puni ili core dump). Iako, u modernim operativnim sustavima, datoteka stranične stranice nije potrebna.

Kako omogućiti dumpove

V Windows 7:

V Windows 8 i 10:

Ovdje je postupak malo sličan, možete ući u podatke o sustavu na isti način kao u Windows 7. U "Top Ten" svakako otvorite " Ovo računalo", desnom tipkom miša kliknite na slobodni prostor i odaberite" Svojstva". Alternativno, tamo možete doći putem upravljačke ploče.

Druga opcija za Widows 10:


Treba napomenuti da su se u novim verzijama sustava Windows 10 pojavile nove stavke koje nisu bile u "sedam":

  • Mala deponija memorija 256 KB - Minimalni podaci o rušenju.
  • Aktivni deponij- pojavio se u desetoj verziji sustava i sprema samo aktivnu memoriju računala, kernel sustava i korisnika. Preporuča se za korištenje na poslužiteljima.

Kako ukloniti dump

Dovoljno je otići u direktorij u kojem su snimci pohranjeni i jednostavno ih izbrisati. Ali postoji još jedan način deinstaliranja - pomoću uslužnog programa za čišćenje diska:

Ako nisu pronađeni predmeti, deponije možda nisu uključene.

Čak i ako ste ih jednom omogućili, neki korišteni uslužni programi za optimizaciju sustava mogu lako onemogućiti neke funkcije... Često je puno stvari onemogućeno prilikom korištenja SSD diskova, budući da su ponavljani postupci čitanja i pisanja vrlo štetni za zdravlje ovog pogona.

Analiza dump memorije pomoću WinDbg

Ovaj program preuzimamo sa službene Microsoftove web stranice u koraku 2, gdje je opisano " MontažaWDK"- https://docs.microsoft.com/en-us/windows-hardware/drivers/download-the-wdk.

Za rad s programom potreban vam je i poseban paket simbola za otklanjanje pogrešaka. To se zove Simboli za otklanjanje pogrešaka, ranije se mogao preuzeti s Microsoftove web stranice, ali sada su odustali od ove ideje i morat će koristiti funkciju programa File - “ Put do datoteke simbola", gdje biste trebali unijeti sljedeći redak i kliknuti OK:

postavite _NT_SYMBOL_PATH = srv * DownstreamStore * https: //msdl.microsoft.com/download/symbols

Ako ne uspije, pokušajte s ovom naredbom:

SRV *% systemroot% \ simboli * http: //msdl.microsoft.com/download/symbols

Ponovno kliknite stavku "Datoteka" i odaberite opciju "Spremi radni prostor".

Uslužni program je sada konfiguriran. Ostaje odrediti put do datoteka s ispisom memorije. Da biste to učinili, kliknite Datoteka i kliknite opciju " OolovkaSudarIstovariti". Mjesto svih odlagališta navedeno je na početku članka.

Nakon odabira, analiza će završiti i komponenta problema će biti automatski istaknuta. Da biste dobili više informacija u istom prozoru, možete unijeti sljedeću naredbu: analizirati –v

Analiza uz BlueScreenView

Alat možete besplatno preuzeti s ove stranice - http://www.nirsoft.net/utils/blue_screen_view.html. Instalacija ne zahtijeva nikakve vještine. Koristi se samo na Windows 7 i novijim.

Pokrenite i konfigurirajte. Kliknite "Opcije" - " Dodatne opcije"(Napredne opcije). Odaberite prvu stavku " Učitajte MiniDumps iz ove mape"I naznači imenik - C: \ WINDOWS \ Minidump... Iako možete samo kliknuti gumb "Zadano". Kliknite OK.

Dump datoteke bi se trebale pojaviti u glavnom prozoru. Može biti jedan ili više. Da biste ga otvorili, samo kliknite na njega mišem.

Komponente koje su bile u uporabi u trenutku kvara prikazane su na dnu prozora. Krivac nesreće bit će istaknut crvenom bojom.

Sada pritisnemo "Datoteka" i odaberemo, na primjer, stavku " Pronađite u Google kod pogreške + upravljački program". Ako pronađete upravljački program koji želite, instalirajte i ponovno pokrenite računalo. Možda će pogreška nestati.

Koliko često morate razmišljati o Windows Death Screen (BSoD)? BSoD se može pojaviti u različitim slučajevima: i tijekom rada sa sustavom i tijekom procesa pokretanja operacijskog sustava. Kako možete odrediti što je uzrokovalo BSoD i riješiti ovaj problem? Operativni sustav Windows može spremiti memorijski dump kada dođe do pogreške kako bi administrator sustava mogao analizirati podatke o dumpu i pronaći uzrok BSoD-a.

Postoje dvije vrste memorijskih dumpova - mali (minidump) i puni. Ovisno o postavkama operacijskog sustava, sustav može spremiti pune ili male ispise podataka, ili ne poduzeti ništa kada dođe do pogreške.

Mala deponija nalazi se uz stazu % root% sustava \ minidump i ima naziv kao što je Minixxxxxx-xx.dmp
Kompletna deponija nalazi se uz stazu % korijenski sustav% i ima ime poput Memory.dmp

Za analizu sadržaja memorijskih dumpova koristite poseban uslužni program - Microsoft Kernel Debugger.
Program i komponente potrebne za njegov rad možete dobiti izravno s Microsoftove web stranice - Alati za ispravljanje pogrešaka

Prilikom odabira programa za ispravljanje pogrešaka, trebali biste uzeti u obzir verziju operacijskog sustava na kojoj ćete morati analizirati memorijske dumpove. Za 32-bitni OS potrebna je 32-bitna verzija alata za ispravljanje pogrešaka, a za 64-bitni OS poželjna je 64-bitna verzija programa za ispravljanje pogrešaka.

Osim samog paketa Alati za otklanjanje pogrešaka za Windows, trebat će vam i skup simbola za otklanjanje pogrešaka – Simboli za otklanjanje pogrešaka. Skup simbola za otklanjanje pogrešaka specifičan je za svaki OS na kojem je BSoD popravljen. Stoga ćete morati preuzeti skup simbola za svaki OS, čiji ćete rad morati analizirati. Windows XP 32-bitni zahtijeva Windows XP 32-bitni skup znakova, 64-bitni OS zahtijeva Windows XP 64-bitni skup znakova. Za ostale operacijske sustave obitelji Windows skupovi znakova odabiru se prema istom principu. Ovdje možete preuzeti simbole za otklanjanje pogrešaka. Preporuča se instalirati ih na % systemroot% \ simboli

Nakon što instalirate program za ispravljanje pogrešaka i simbole za otklanjanje pogrešaka, pokrenite program za ispravljanje pogrešaka. Prozor za ispravljanje pogrešaka nakon pokretanja izgleda ovako.

Prije analize sadržaja memorije, morate napraviti konfiguraciju debuggera. Točnije, recite programu koji put treba tražiti simbole za otklanjanje pogrešaka. Da biste to učinili, iz izbornika odaberite File> Symbol File Path ... Pritisnite gumb Browse ... i pokažite na mapu u koju smo instalirali simbole za otklanjanje pogrešaka za dotični memorijski dump.

Informacije o potrebnim simbolima za otklanjanje pogrešaka možete zatražiti izravno putem Interneta, s javnog Microsoftovog poslužitelja. Tako ćete imati najnoviju verziju simbola. To se može učiniti na sljedeći način - u izbornik File> Symbol File Path... unesite: SRV *% systemroot% \ simboli * http: //msdl.microsoft.com/download/symbols

Nakon što odredite put do simbola za otklanjanje pogrešaka, u izborniku odaberite Datoteka> Spremi radni prostor i potvrdite akciju klikom na gumb U redu.

Da biste počeli analizirati ispis memorije, u izborniku odaberite Datoteka>Otvori Crash Dump... i odaberite datoteku potrebnu za razmatranje.

Sustav će analizirati sadržaj, a na kraju će vratiti rezultat o navodnom uzroku pogreške.

Naredba!Analyze -v dana debuggeru u naredbenom retku prikazat će detaljnije informacije.

Otklanjanje pogrešaka možete prekinuti odabirom stavke izbornika Debug> Stop Debugging.

Dakle, pomoću paketa Alati za ispravljanje pogrešaka za Windows uvijek možete dobiti prilično potpuno razumijevanje uzroka grešaka u sustavu.

Kritične pogreške plavog zaslona sustava Windows (BSOD) često su uzrokovane novoinstaliranim ili oštećenim upravljačkim programom. Nakon što ste utvrdili koji upravljački program uzrokuje pogrešku, možete početi rješavati problem: ažurirajte upravljački program, vratite se na stariju verziju, ponovno instalirajte ili uklonite aplikaciju koja je instalirala upravljački program itd. Naziv upravljačkog programa nije uvijek prikazan na plavom ekranu . Međutim, postoji vrlo jednostavna metoda koja vam omogućuje korištenje memorije za prepoznavanje problematičnog upravljačkog programa u nekoliko minuta.

Korak 1 - Omogućavanje pisanja izvoda memorije

Prvo morate biti sigurni da je snimanje dump-a omogućeno. Da biste to učinili, morate otvoriti svojstva sustava pritiskom na kombinaciju tipki Win + Pauza, [u Visti kliknite vezu Dodatni parametri sustava], idite na karticu Dodatno, i na kraju pritisnite gumb.

Mali memorija bi trebala biti dovoljna za naše potrebe.

Obratite pažnju na put do mape u koju će biti spremljeni kada dođe do kritične pogreške.

Sada možete komprimirati datoteku, priložiti je postu na forumu Rješavanje kritičnih pogrešaka sustava Windows i čekaj da ti netko kaže ime problematičnog vozača :) Ali možeš i sam bez puno truda.

Korak 2 - Analiza dumpova pomoću uslužnog programa MinDumper

U ovom članku pronaći ćete priču o uslužnom programu.

  1. Preuzmite i instalirajte Alati za otklanjanje pogrešaka za Windows. Uključeni su u SDK za Windows Web Installer, gdje nakon pokretanja morate odabrati Alati za otklanjanje pogrešaka pod Common Utilities.
  2. preuzimanje datoteka scenarij(kdfe.cmd), koji je napisao Alexander Sukhovey i objavljen na izvoru sysadmins.ru(pošto tamo nisam mogao pronaći link uživo, nudim svoj). Raspakirajte arhivu u bilo koju mapu.
    Bilješka... Ako se mapa Programske datoteke nalazi na nestandardnom mjestu, možda ćete morati navesti put do mape u kojoj su instalirani Alati za uklanjanje pogrešaka za Windows u kdfe.cmd. Koristite varijablu dbgpath u retku 41.

Korak 3 - Analiziranje memorije

Sada se sve svodi na izvršavanje jedne naredbe. Otvorite naredbeni redak i idite do mape u koju ste raspakirali kdfe.cmd... Pokrenite datoteku, navodeći put do datoteke s ispisom memorije kao parametar (u primjeru ispod, datoteka je nazvana Mini1110307-01.dmp)

Pozdrav dragi kolege i čitatelji blog stranice. Danas vam želim reći kako se analizira dump memorije sustava Windows 10 Redstone. To se radi u većini slučajeva kada dobijete plavi ekran smrti s greškom, nakon čega se vaše računalo ponovno pokreće. A ova analiza pomaže razumjeti uzrok neuspjeha.

Konfiguriranje dupa memorije sustava Windows 10

I tako, što je ispis memorije u operacijskom sustavu Windows 10 Redstone. Gore sam vam opisao vrlo čest razlog zbog kojeg se pojavljuje dump sistemske memorije a to su plavi ekrani smrti. Razlozi njihovog izgleda vrlo su opsežni:

  • Nekompatibilnost aplikacija
  • Nekompatibilnost upravljačkog programa
  • Nova ažuriranja sustava Windows
  • Nekompatibilnost uređaja

Ovo je samo mali generalizirani popis, budući da postoji puno kodova pogrešaka s plavih ekrana, dat ću najnovije.

Naš je zadatak s vama pronaći te datoteke za dijagnozu i moći ih protumačiti kako bismo dobili informacije o problemu.

Gdje je konfiguriran ispis pada sustava Windows 10

Prvo, shvatimo gdje je napravljena postavka, koja je odgovorna za hitno ispis memorije sustava Windows 10. Desnom tipkom miša kliknite gumb za pokretanje sustava Windows 10 i odaberite stavku Sustav iz kontekstnog izbornika.

U prozoru sustava koji se otvori odaberite Dodatni parametri sustava u gornjem lijevom kutu.

Ovdje je konfiguriran dump memorije sustava Windows 10. Kliknite na stavku opcija u Startup and Recovery.

Iz postavki, dump memorije Windows 10, želim napomenuti sljedeće:

  • Upisivanje događaja u zapisnik sustava> ovdje će se informacije o plavom ekranu dodati u zapisnike operacijskog sustava.
  • Izvršite automatsko ponovno pokretanje> za nastavak rada nakon greške
  • Pisanje informacija o otklanjanju pogrešaka> omogućuje vam odabir vrste datoteke ispisa, više o tome u nastavku.
  • Zamijenite postojeću dump datoteku, koristan potvrdni okvir, budući da dump podaci mogu težiti desetke gigabajta, vrlo je kritičan za male ssd diskove.

Vrste memorijskih dumpova

Pogledajmo kako se razlikuju opcije za snimanje informacija o otklanjanju pogrešaka.

  • Small Memory Dump 256 KB: Datoteke Small Memory Dump sadrže sljedeće informacije:

- poruka o kobnoj pogrešci, njezinim parametrima i drugim podacima;

- popis učitanih vozača;

- kontekst procesora ( PRCB) koji se srušio;

EPROCES) za proces koji je uzrokovao pogrešku;

- procesne informacije i kontekst kernela ( NAVOJ) za nit koja je uzrokovala pogrešku;

- stog poziva u načinu kernela za nit koja je uzrokovala pogrešku.

Koristi se kada imate vrlo malo prostora na vašem lokalnom disku. Zbog toga žrtvujemo korisne informacije koje možda neće biti dovoljne za dijagnosticiranje plavog ekrana.

Mini dump je pohranjen duž putanje C: \ Windows \ Minidump

  • Dump memorije kernela> zapisuje samo memoriju kernela. Ovisno o količini fizičke memorije računala, u ovom slučaju, datoteka stranične stranice zahtijeva od 50 do 800 MB ili jednu trećinu fizičke memorije računala na volumenu za pokretanje.
  • Puni dump memorije> pa, sve je jasno iz naziva. Piše apsolutno sve, ovo je maksimalna informacija o plavom ekranu, daje stopostotnu dijagnozu problema.

Nalazi se na putu C: \ Windows \ Memory.dmp

  • Aktivna memorija dump> aktivna memorija glavnog računala ide ovdje, ova funkcija je više za poslužiteljske platforme, budući da se mogu koristiti za virtualizaciju, a da informacije o virtualnim strojevima ne dođu u dump, ova opcija je izmišljena.

Vrhunski povezani članci