[SDP 3] [06bb55c8-3207-406e-a3fc-f538867a399b] компьютера дампа памяти сборщика - Windows 7 и Windows Server 2008 R2

Переводы статьи Переводы статьи
Код статьи: 2027760 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

Аннотация

пакет диагностики " компьютере память дампа сбора " - Windows 7 и Windows Server 2008 R2 предназначен для сбора файлов дампа памяти компьютера на компьютер . Это диагностическое средство собирает полная или ядра файлов дампа памяти (Memory.dmp) и файлы mini-dump последние пять компьютера от последние 30 дней. Данное средство также собирает сведения. Файлы дампа памяти компьютера ограничены размером 8 гигабайт (ГБ).

Дополнительная информация

В следующих таблицах описываются сведения, которые могут быть собраны с компьютера при запуске компьютера памяти дамп сборщик - 7 для Windows и Windows Server 2008 R2 диагностики пакета.

Сведения, которые собираются

Журналы событий
Свернуть эту таблицуРазвернуть эту таблицу
ОписаниеИмя файла
Журнал событий — приложение — .txt, .csv и форматы .evtx{ComputerName} _evt_Application.*
Журнал событий — система — .txt, .csv и форматы .evtx{ComputerName} _evt_System.*


Файлы дампа памяти компьютера
Свернуть эту таблицуРазвернуть эту таблицу
ОписаниеИмя файла
Весь компьютер или файлы дампа памяти ядра (Memory.dmp){Computername}_dmp_memory.zip
Мини файлов дампа памяти из папки {Windows} \Minidump из за последние 30 дней{ComputerName} _dmp_*.zip
Сведения о файлов дампа памяти компьютера, пользователя файлов дампа памяти и конфигурация дампа памяти{ComputerName} _DumpReport.*


Исправления и обновления
Свернуть эту таблицуРазвернуть эту таблицу
ОписаниеИмя файла
Установленные обновления и исправления{ComputerName} _Hotfixes.*


Основныеполучения сведений о сети
Свернуть эту таблицуРазвернуть эту таблицу
ОписаниеИмя файла
Базовый IP сети сведения о конфигурации, такие как TCP/IP раздел реестра, ipconfig, netstat, nbtstat и вывода netsh{Computername} _TcpIp-Info.txt
SMB основные сведения о конфигурации, в зависимости от выходных данных средства NET.exe{Computername} _SMB-Info.txt


Сведения о версии файла
Свернуть эту таблицуРазвернуть эту таблицу
Описание имя файла
сведения о версии файла в %windir%\cluster\*.* _sym_Cluster.* { computername }
сведения о версии файла в %windir%\system32\*.dll _sym_System32_dll.* { computername }
сведения о версии файла в %windir%\system32\*.exe _sym_System32_exe.* { computername }
сведения о версии файла в %windir%\system32\*.sys _sym_System32_sys.* { computername }
сведения о версии файла в папке %windir%\system32\drivers _sym_Drivers.* { computername }
Сведения о версии файла из %windir%\system32\drivers\*.*{ComputerName} _sym_SysWOW64_sys.*
Файл сведений о версии из {Program Files (x 86}} \*.sys{ComputerName} _sym_ProgramFilesx86_sys.*
Сведения о версии файла из \*.sys {программы}{ComputerName} _sym_ProgramFiles_sys.*
Файл сведений о версии из iSNS \Microsoft {программы} Server\ *. * и %windir%\system32\iscsi*.*{ComputerName} _sym_MS_Iscsi.*
Сведения о версии файла из всех драйверов, запущенных на компьютере{ComputerName} _sym_RunningDrivers.*
Сведения о версии файла из всех процессов, запущенных на компьютере{ComputerName} _sym_Process.*
Сведения о версии файла из печати %windir%\system32\Spool\*.* папки диспетчера очереди печати{ComputerName} _sym_PrintSpooler.*




Разделы реестра
Свернуть эту таблицуРазвернуть эту таблицу
ОписаниеИмя файла
NT\CurrentVersion HKLM\Software\Microsoft\Windows

HKLM\Software\Microsoft\Windows\CurrentVersion
{Computername}_reg_CurrentVersion.TXT
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall{Computername}_reg_Uninstall.TXT
HKLM\SYSTEM\CurrentControlSet\Control\ProductOptions{Computername}_reg_ProductOptions.TXT
HKLM\System\MountedDevices{ComputerName} _reg_MountedDevices.*
HKLM\System\CurrentControlSet\Control\CrashControl

Диспетчер HKLM\System\CurrentControlSet\Control\Session

Управление Manager\Memory HKLM\System\CurrentControlSet\Control\Session

NT\CurrentVersion\AeDebug HKLM\Software\Microsoft\Windows

Параметры выполнения файла NT\CurrentVersion\Image HKLM\SOFTWARE\Microsoft\Windows

Отчеты об HKLM\Software\Microsoft\Windows\Windows

Отчеты об HKLM\Software\Policies\Microsoft\Windows\Windows
{Computername}_reg_Recovery.TXT
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

HKCU\Software\Microsoft\Windows\CurrentVersion\Runonce

HKCU\Software\Microsoft\Windows\CurrentVersion\RunonceEx

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

Software\Microsoft\Windows\CurrentVersion\Run HKLM\

HKLM\Software\Microsoft\Windows\CurrentVersion\Runonce

HKLM\Software\Microsoft\Windows\CurrentVersion\RunonceEx

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad "

NT\CurrentVersion\Load HKCU\Software\Microsoft\Windows

NT\CurrentVersion\Windows\Run HKCU\Software\Microsoft\Windows

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

NT\CurrentVersion\Winlogon\UserInit HKLM\SOFTWARE\Microsoft\Windows
{Computername}_reg_Startup.TXT
HKLM\SYSTEM\CurrentControlSet\Control\Print{Computername}_reg_Print.HIV
HKCU\Software\Policies

HKLM\Software\Policies

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
{Computername}_reg_Policies.txt
HKLM\SYSTEM\CurrentControlSet\Control\TimeZoneInformation

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time зоны
{Computername}_reg_TimeZone.txt
Сервер HKLM\SYSTEM\CurrentControlSet\Control\Terminal

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal сервера

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal сервера веб-клиента

HKLM\SYSTEM\CurrentControlSet\Services\TermService

HKLM\SYSTEM\CurrentControlSet\Services\TermDD
{Computername}_reg_TermServices.txt
HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer

HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation

HKLM\SYSTEM\CurrentControlSet\Services\MRxSmb

HKLM\SYSTEM\CurrentControlSet\Services\SMB

HKLM\SYSTEM\CurrentControlSet\Services\MRxSmb10

HKLM\SYSTEM\CurrentControlSet\Services\MRxSmb20
{Computername}_reg_SMB.txt
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters{ComputerName} _reg_TCPIPParameters
HKLM\SYSTEM\CurrentControlSet\Services\VSS{Computername}_reg_VSS.TXT
HKLM\SYSTEM\CurrentControlSet\Services\iScsiPrt

Цель HKLM\SOFTWARE\Microsoft\iSCSI

NT\CurrentVersion\iSCSI HKLM\SOFTWARE\Microsoft\Windows
{Computername}_reg_iSCSI.TXT
HKLM\System\CurrentControlSet\Control\MPDev

HKLM\System\CurrentControlSet\Control\iSCSIPrt

HKLM\System\CurrentControlSet\Services\MSiSCSI

HKLM\System\CurrentControlSet\Services\MSDsm

HKLM\System\CurrentControlSet\Services\MPIO

HKLM\System\CurrentControlSet\Control\Class\ {4d36e97b-e325-11ce-bfc1-08002be10318}

HKLM\System\CurrentControlSet\Services\Tcpip
{Computername}_reg_Storage.TXT
HKLM\SYSTEM\CurrentControlSet\Enum{Computername}_reg_Enum.TXT


Виртуализация
Свернуть эту таблицуРазвернуть эту таблицу
ОписаниеИмя файла
Основные сведения о компьютере виртуальных сред{ComputerName} _Virtualization.*


Другие
Свернуть эту таблицуРазвернуть эту таблицу
ОписаниеИмя файла
Resultant политики (RSoP), создается программа Gpresult.exe{ComputerName} _GPResult.*
Txt - MSInfo32 средство вывода – сведения о системе и .nfo форматы{ComputerName} _msinfo32.*


Дополнительные сведения

В дополнение к файлам, которые собираются и, приведенные в предыдущей таблице, данное средство может определять один или несколько из следующих ситуаций:

· Ли компьютер, работающий в виртуальной среде

· Присутствие дамп памяти компьютера файлов в прошлом 30 дней

· Присутствие дампа памяти режима пользователя файлы в прошлом 30 дней

· Проблема связана с конфигурацией дамп памяти компьютера

Журналы событий · неожиданное завершение работы в системный журнал в последние 30 дней (экземпляры события 41 из Microsoft Windows ядра резервированием)

· Дампа памяти компьютера с журналами событий в журнал системы в прошлом 30 дней (экземпляры события 1001 из сохранить файл дампа памяти)

· Предварительных версий Windows 7 или Windows Server 2008 R2

· оценка версии Windows 7 или Windows Server 2008 R2



ссылки                                                                                                                            

часто задаваемые вопросы по Microsoft поддержки диагностического инструмента ( MSDT ) для Windows 7 посетите следующий веб - узел майкрософт :

http://support.microsoft.com/kb/973559

Свойства

Код статьи: 2027760 - Последний отзыв: 8 сентября 2010 г. - Revision: 2.0
Информация в данной статье относится к следующим продуктам.
  • Windows 7 Корпоративная
  • Windows 7 Домашняя расширенная
  • Windows 7 Профессиональная
  • Windows 7 Максимальная
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
Ключевые слова: 
kbmt KB2027760 KbMtru
Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:2027760

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com