пакет диагностики " компьютере память дампа сбора " - Windows 7 и Windows Server 2008 R2 предназначен для сбора файлов дампа памяти компьютера на компьютер . Это диагностическое средство собирает полная или ядра файлов дампа памяти (Memory.dmp) и файлы mini-dump последние пять компьютера от последние 30 дней. Данное средство также собирает сведения. Файлы дампа памяти компьютера ограничены размером 8 гигабайт (ГБ).
В следующих таблицах описываются сведения, которые могут быть собраны с компьютера при запуске компьютера памяти дамп сборщик - 7 для Windows и Windows Server 2008 R2 диагностики пакета.
Сведения, которые собираютсяЖурналы событийСвернуть эту таблицуРазвернуть эту таблицу
| Описание | Имя файла |
| Журнал событий — приложение — .txt, .csv и форматы .evtx | {ComputerName} _evt_Application.* |
| Журнал событий — система — .txt, .csv и форматы .evtx | {ComputerName} _evt_System.* |
Файлы дампа памяти компьютераСвернуть эту таблицуРазвернуть эту таблицу
| Описание | Имя файла |
| Весь компьютер или файлы дампа памяти ядра (Memory.dmp) | {Computername}_dmp_memory.zip |
| Мини файлов дампа памяти из папки {Windows} \Minidump из за последние 30 дней | {ComputerName} _dmp_*.zip |
| Сведения о файлов дампа памяти компьютера, пользователя файлов дампа памяти и конфигурация дампа памяти | {ComputerName} _DumpReport.* |
Исправления и обновленияСвернуть эту таблицуРазвернуть эту таблицу
| Описание | Имя файла |
| Установленные обновления и исправления | {ComputerName} _Hotfixes.* |
Основныеполучения сведений о сетиСвернуть эту таблицуРазвернуть эту таблицу
| Описание | Имя файла |
| Базовый IP сети сведения о конфигурации, такие как TCP/IP раздел реестра, ipconfig, netstat, nbtstat и вывода netsh | {Computername} _TcpIp-Info.txt |
| SMB основные сведения о конфигурации, в зависимости от выходных данных средства NET.exe | {Computername} _SMB-Info.txt |
Сведения о версии файлаСвернуть эту таблицуРазвернуть эту таблицу
| Описание | имя файла |
| сведения о версии файла в %windir%\cluster\*.* | _sym_Cluster.* { computername } |
| сведения о версии файла в %windir%\system32\*.dll | _sym_System32_dll.* { computername } |
| сведения о версии файла в %windir%\system32\*.exe | _sym_System32_exe.* { computername } |
| сведения о версии файла в %windir%\system32\*.sys | _sym_System32_sys.* { computername } |
| сведения о версии файла в папке %windir%\system32\drivers | _sym_Drivers.* { computername } |
| Сведения о версии файла из %windir%\system32\drivers\*.* | {ComputerName} _sym_SysWOW64_sys.* |
| Файл сведений о версии из {Program Files (x 86}} \*.sys | {ComputerName} _sym_ProgramFilesx86_sys.* |
| Сведения о версии файла из \*.sys {программы} | {ComputerName} _sym_ProgramFiles_sys.* |
| Файл сведений о версии из iSNS \Microsoft {программы} Server\ *. * и %windir%\system32\iscsi*.* | {ComputerName} _sym_MS_Iscsi.* |
| Сведения о версии файла из всех драйверов, запущенных на компьютере | {ComputerName} _sym_RunningDrivers.* |
| Сведения о версии файла из всех процессов, запущенных на компьютере | {ComputerName} _sym_Process.* |
| Сведения о версии файла из печати %windir%\system32\Spool\*.* папки диспетчера очереди печати | {ComputerName} _sym_PrintSpooler.* |
Разделы реестраСвернуть эту таблицуРазвернуть эту таблицу
| Описание | Имя файла |
NT\CurrentVersion HKLM\Software\Microsoft\Windows
HKLM\Software\Microsoft\Windows\CurrentVersion | {Computername}_reg_CurrentVersion.TXT |
| HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall | {Computername}_reg_Uninstall.TXT |
| HKLM\SYSTEM\CurrentControlSet\Control\ProductOptions | {Computername}_reg_ProductOptions.TXT |
| HKLM\System\MountedDevices | {ComputerName} _reg_MountedDevices.* |
HKLM\System\CurrentControlSet\Control\CrashControl
Диспетчер HKLM\System\CurrentControlSet\Control\Session
Управление Manager\Memory HKLM\System\CurrentControlSet\Control\Session
NT\CurrentVersion\AeDebug HKLM\Software\Microsoft\Windows
Параметры выполнения файла NT\CurrentVersion\Image HKLM\SOFTWARE\Microsoft\Windows
Отчеты об HKLM\Software\Microsoft\Windows\Windows
Отчеты об HKLM\Software\Policies\Microsoft\Windows\Windows | {Computername}_reg_Recovery.TXT |
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Runonce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunonceEx
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
Software\Microsoft\Windows\CurrentVersion\Run HKLM\
HKLM\Software\Microsoft\Windows\CurrentVersion\Runonce
HKLM\Software\Microsoft\Windows\CurrentVersion\RunonceEx
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad "
NT\CurrentVersion\Load HKCU\Software\Microsoft\Windows
NT\CurrentVersion\Windows\Run HKCU\Software\Microsoft\Windows
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
NT\CurrentVersion\Winlogon\UserInit HKLM\SOFTWARE\Microsoft\Windows | {Computername}_reg_Startup.TXT |
| HKLM\SYSTEM\CurrentControlSet\Control\Print | {Computername}_reg_Print.HIV |
HKCU\Software\Policies
HKLM\Software\Policies
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies | {Computername}_reg_Policies.txt |
HKLM\SYSTEM\CurrentControlSet\Control\TimeZoneInformation
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time зоны | {Computername}_reg_TimeZone.txt |
Сервер HKLM\SYSTEM\CurrentControlSet\Control\Terminal
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal сервера
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal сервера веб-клиента
HKLM\SYSTEM\CurrentControlSet\Services\TermService
HKLM\SYSTEM\CurrentControlSet\Services\TermDD | {Computername}_reg_TermServices.txt |
HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer
HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation
HKLM\SYSTEM\CurrentControlSet\Services\MRxSmb
HKLM\SYSTEM\CurrentControlSet\Services\SMB
HKLM\SYSTEM\CurrentControlSet\Services\MRxSmb10
HKLM\SYSTEM\CurrentControlSet\Services\MRxSmb20 | {Computername}_reg_SMB.txt |
| HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters | {ComputerName} _reg_TCPIPParameters |
| HKLM\SYSTEM\CurrentControlSet\Services\VSS | {Computername}_reg_VSS.TXT |
HKLM\SYSTEM\CurrentControlSet\Services\iScsiPrt
Цель HKLM\SOFTWARE\Microsoft\iSCSI
NT\CurrentVersion\iSCSI HKLM\SOFTWARE\Microsoft\Windows | {Computername}_reg_iSCSI.TXT |
HKLM\System\CurrentControlSet\Control\MPDev
HKLM\System\CurrentControlSet\Control\iSCSIPrt
HKLM\System\CurrentControlSet\Services\MSiSCSI
HKLM\System\CurrentControlSet\Services\MSDsm
HKLM\System\CurrentControlSet\Services\MPIO
HKLM\System\CurrentControlSet\Control\Class\ {4d36e97b-e325-11ce-bfc1-08002be10318}
HKLM\System\CurrentControlSet\Services\Tcpip | {Computername}_reg_Storage.TXT |
| HKLM\SYSTEM\CurrentControlSet\Enum | {Computername}_reg_Enum.TXT |
ВиртуализацияСвернуть эту таблицуРазвернуть эту таблицу
| Описание | Имя файла |
| Основные сведения о компьютере виртуальных сред | {ComputerName} _Virtualization.* |
ДругиеСвернуть эту таблицуРазвернуть эту таблицу
| Описание | Имя файла |
| Resultant политики (RSoP), создается программа Gpresult.exe | {ComputerName} _GPResult.* |
| Txt - MSInfo32 средство вывода – сведения о системе и .nfo форматы | {ComputerName} _msinfo32.* |
Дополнительные сведенияВ дополнение к файлам, которые собираются и, приведенные в предыдущей таблице, данное средство может определять один или несколько из следующих ситуаций:
· Ли компьютер, работающий в виртуальной среде
· Присутствие дамп памяти компьютера файлов в прошлом 30 дней
· Присутствие дампа памяти режима пользователя файлы в прошлом 30 дней
· Проблема связана с конфигурацией дамп памяти компьютера
Журналы событий · неожиданное завершение работы в системный журнал в последние 30 дней (экземпляры события 41 из Microsoft Windows ядра резервированием)
· Дампа памяти компьютера с журналами событий в журнал системы в прошлом 30 дней (экземпляры события 1001 из сохранить файл дампа памяти)
· Предварительных версий Windows 7 или Windows Server 2008 R2
· оценка версии Windows 7 или Windows Server 2008 R2
ссылки часто задаваемые вопросы по Microsoft поддержки диагностического инструмента ( MSDT ) для Windows 7 посетите следующий веб - узел майкрософт :
Код статьи: 2027760 - Последнее изменение :: 8 сентября 2010 г. - Редакция: 2.0
Информация в данной статье относится к следующим продуктам.
- Windows 7 Корпоративная
- Windows 7 Домашняя расширенная
- Windows 7 Профессиональная
- Windows 7 Максимальная
- Windows Server 2008 R2 Datacenter
- Windows Server 2008 R2 Enterprise
- Windows Server 2008 R2 Standard
Переведено с помощью машинного переводаВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.
Эта статья на английском языке:
2027760
(http://support.microsoft.com/kb/2027760/en-us/
)