windows蓝屏日志文件、dump文件收集方法

        我们以收集一款收费软件引起windows系统蓝屏为例子,进行讲解。

    

常规报错需收集日志信息:

1、计费服务端日志:服务端安装目录下手动创建wxlog和wxpluglog两个文件夹,分别获取计费日志及插件日志。若网吧之前已经存在日志目录并且日志较大,可以先删除之前的日志文件,重现问题后再提取新日志

2、计费客户端日志:在客户端system32目录下手动创建wxlog和wxpluglog两个文件夹,分别获取计费日志及插件日志。

蓝屏问题需要提取dump文件:

有盘环境

一、设置日志文件

方法一:(推荐:获取的日志信息全面,更利于分析)

右键“我的电脑”,选择“属性”,在“高级=>启动和故障恢复”里选择“设置”,参照下图所示进行设置

方法二:(不推荐:日志信息简短,只能进行粗略的分析)

右键“我的电脑”,选择“属性”,在“高级=>启动和故障恢复”里选择“设置”,参照下图所示进行设置

二、获取日志文件

日志文件存放在以下目录:
  核心内存转储路径:C:\WINDOWS\MEMORY.DMP
  小内存转储文件路径:C:\WINDOWS\Minidump\

请在以上路径获取日志文件,也可自定义日志文件存放路径(最好放在非还原保护的盘符下,这样可以避免系统重启导致的日志丢失现象。

=====================

无盘环境(有盘环境同样适用)

一、设置日志文件

利用系统自带的程序drwtsn32.exe(目录:C:\WINDOWS\system32\)进行故障日志和dump的获取,具体操作如下:

1、在系统“运行”里输入:drwtsn32.exe,弹出如下图所示窗口进行设置:

注:在①处设置日志和故障dmp输出地址(最好放在非还原保护的盘符下,这样可避免系统重启导致的日志丢失现象),并按照②所示对选项进行设置。

2、执行完上一步操作后,在系统“运行”中输入:drwtsn32 -i进行安装,弹出以下窗口即表示安装成功。

二、获取日志文件

在出现故障的时候,请取得问题网吧机器上设置文件夹中的log日志和dmp文件。

=====================

DMP文件提取所需注意点:

1、 虚拟内存设置
  虚拟内存(页面文件)必须设置在C盘,初始大小应大于物理内存至少1M。不然无法打到完全内存转储。

2:转储文件默认路径为
  %SystemRoot%\MEMORY.DMP。默认在WINDOWS目录下。可以设置到其他路径。

3:部分非常见系统崩溃的蓝屏现象无法提取DMP

4:4G或者更大的内存需要创建完整DMP文件,必须对boot.ini使用/MAXMEM转换。

=====================

DMP文件提取常见问题

问:还原状态下DMP文件是否会被还原
  答:建议用户将DMP文件放到不会还原的目录或盘符,无盘用户可考虑使用U盘,或移动硬盘。


问:开机就蓝的如何提取
  答:可以直接在设置路径的时候,设置U盘的盘符,然后待日志生成后,在系统启动后的U盘去查找。

而后重启PC、再次重现问题、持续按下右侧Ctrl 按钮并双按键盘上的Scroll 按钮、等待直到DMP文件创建完成并在正常模式下重启系统、确保完整的DMP文件已经被成功创建、重启PC。

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值