window中相关的日志

通用日志

C:\Windows\System32\winevt\Logs路径下的这四种日志取出
系统日志:System.evtx
安全日志:Security.evtx
应用程序日志: Application.evtx
设置日志:Setup.evtx

蓝屏信息简略文件:C:\Windows\Minidump\ 根据文件生成日期排序,准备最近生成的1-2个文件(此文件很小,提供越多越好)。
蓝屏详细文件:C:\Windows\MEMORY.DMP 此文件信息更丰富,深入分析时需要提供此文件(若文件非常大,可先不提供),操作系统每次蓝屏会用新的文件覆盖此文件,如果蓝屏次数频繁,建议重命名备份一次此文件,便于对比蓝屏原因。

辅助信息
系统版本:如windows server 2008 R2
蓝屏是否频繁:如一个星期前出现过一次
系统运行时间以及最近做过什么修改或最近安装过什么软件:如 系统运行了3个月,最近一个月都没修改过或装过其他软件。

虚拟机window卡死

针对win系统的卡死问题,不推荐执行virsh dump --memory-only 抓取内存dump(文件无法直接分析,需借助第三方工具转换且成功率不高);

win蓝屏默认会自动生成dump;另外针对win卡死的情况,也可以事后配置nmi,等待复现再触发nmi让内部生成dump

libvirt如何配置可以生成nmi中断?

【libvirt触发 NMI中断,让windows guest vm自己产生dump文件】
1.在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl中创建一个DWORD值NMICrashDump并赋值为1
2.重启Windows
3.virsh inject-nmi winsrv2k8r2

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值