2010-07-16 3 views

Répondre

1

un vidage de noyau est généralement effectué uniquement lorsque le noyau Windows se bloque (aka écran bleu). Un servicecrash laissera la plupart du temps seulement de la consignation (dans l'event viewer probablement).

Si elle est l'accident bluescreen vous videz recherchez, regardez dans C: \ Windows \ Minidump ou C: \ windows \ MEMORY.DMP

+0

Ce système à rafraichir (BSOD) crash. Nous recherchons des journaux de plantage d'applications * dans Windows. –

17

J'ai observé sur Windows 2008, les décharges de rapport d'incidents d'erreurs Windows se mis en scène à c: \ Users \ All Users \ Microsoft \ Windows \ REH \ ReportQueue \

+0

Une idée où ce serait sur Windows 10? Où "Tous les utilisateurs" n'est plus dans le dossier Utilisateurs? – AllTradesJack

+1

@AllTradesJack, probablement C: \ ProgramData \ Microsoft \ Windows \ WER \. En outre, Tous les utilisateurs est un point de jonction caché sur Windows 8. Il est possible que si vous décochez l'option "Masquer les fichiers protégés du système d'exploitation" dans les options de Windows Explorer, vous le verrez. Il redirigera probablement vers c: \ ProgramData. –

2

sous Windows 2008 R2, j'ai vu des décharges accident de l'application dans

C: \ Users \ [Certains utilisateur] \ Microsoft \ Windows \ WER \ ReportArchive

ou

C: \ ProgramData \ Microsoft \ Windows \ REH \ ReportArchive

Je ne sais pas comment Windows décide quel répertoire à utiliser.

3

http://support.microsoft.com/kb/931673

Il y a Registre les modifications que vous pouvez faire pour sélectionner explicitement où le fichier de vidage sur incident réside, sinon% localappdata% \ Microsoft \ Windows \ REH est l'emplacement par défaut. Je suppose que% localappdata% est défini différemment pour un utilisateur ou un service s'exécutant sous System. Vous devrez activer WER je crois.

0

Windows 7, 64 bits, aucune modification à la clé de Registre, l'emplacement est:

C: \ Users [utilisateur actuel lors de l'application] est écrasé \ AppData \ local \ Microsoft \ Windows \ REH \ ReportArchive

+0

Sous Windows 8 64 bits, ce dossier aussi: C: \ ProgramData \ Microsoft \ Windows \ WER \ ReportArchive – Kiquenet

13

Peut-être utile (Powershell)

http://sbrennan.net/2012/10/21/configuring-application-crash-dumps-with-powershell/

À partir de Windows Vista et Windows Server 2008 de Windows introduit partir Erreur Microsoft rapports ou REH. Cela permet au serveur de d'être configuré pour activer automatiquement la génération et la capture des vidages de l'application . La configuration de ceci est discutée ici. Le principal problème avec la configuration par défaut est que les fichiers de vidage sont créés et stockés dans le dossier% APPDATA% \ crashdumps exécutant le processus , ce qui peut compliquer la collecte des vidages car ils sont répartis sur tout le serveur.Il y a des problèmes supplémentaires avec ceci mais le problème principal que j'ai toujours eu avec lui était que c'est une tâche simple que est très répétitive mais facile à faire incorrectement.

code source en Powershell (devrait être le code source utile en C# aussi):

$verifydumpkey = Test-Path "HKLM:\Software\Microsoft\windows\Windows Error Reporting\LocalDumps" 

    if ($verifydumpkey -eq $false) 
    { 
    New-Item -Path "HKLM:\Software\Microsoft\windows\Windows Error Reporting\" -Name LocalDumps 
    } 

##### adding the values 

$dumpkey = "HKLM:\Software\Microsoft\Windows\Windows Error Reporting\LocalDumps" 

New-ItemProperty $dumpkey -Name "DumpFolder" -Value $Folder -PropertyType "ExpandString" -Force 
New-ItemProperty $dumpkey -Name "DumpCount" -Value 10 -PropertyType "Dword" -Force 
New-ItemProperty $dumpkey -Name "DumpType" -Value 2 -PropertyType "Dword" -Force 

REH -Windows erreur Reporting- dossiers:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Rapport d'erreurs Windows \ Windows \ LocalDumps

% localappdata% \ Microsoft \ Windows \ WER

% LOCALAPPDATA% \ CrashDumps

C: \ Users [utilisateur actuel lors de l'application> écrasé] \ AppData \ Local \ Microsoft \ Windows \ REH \ ReportArchive

C: \ ProgramData \ Microsoft \ Windows \ REH \ ReportArchive

c: \ Users \ All Users \ Microsoft \ Windows \ REH \ ReportQueue \

BSOD crash

% windir% \ Minidump

% windir% \ Memory.dmp

Sources:
http://sbrennan.net/2012/10/21/configuring-application-crash-dumps-with-powershell/
http://msdn.microsoft.com/en-us/library/windows/desktop/bb787181%28v=vs.85%29.aspx
http://support.microsoft.com/kb/931673
https://support2.microsoft.com/kb/931673?wa=wsignin1.0

Questions connexes