Como ativar uma captura de arquivo Memory.dmp usando a interface do usuário gráfica ou o registro

Traduções deste artigo Traduções deste artigo
ID do artigo: 235496 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Neste artigo

Sumário

Este artigo descreve como habilitar uma captura de arquivo Memory.dmp usando a interface gráfica usuário (GUI) do Windows NT ou fazendo alterações no registro.

Mais Informações

Para ativar o Windows NT capturar um arquivo Memory.dmp, você deve poder acessar a interface gráfica do usuário ou o arquivo de registro. Use o método apropriado para ativar o Windows NT capturar um arquivo Memory.dmp.

Método 1: Ativando uma captura de arquivo Memory.dmp usando a GUI

  1. Clique em Iniciar , aponte para configurações , clique em Painel de controle e, em seguida, clique duas vezes em sistema .
  2. Na guia Inicialização/desligamento na seção recuperação , você pode escolher entre as seguintes opções:
    • gravar um evento no log do sistema
      Essa opção é ativada por padrão no Windows NT Server 4.0 Service Pack 4 ou posterior. Se o computador pára de responder, um evento será gravado no log do sistema, que você pode exibir usando Visualizar eventos. Por exemplo:
      IDENTIFICAÇÃO de evento: 1001
      Fonte: Salvar despejo
      Descrição: O computador foi reinicializado de uma verificação de bug. A verificação de erro foi: 0xc000021a (0xe1270188, 0 x 00000001, 0 x 00000000, 0 x 00000000). Microsoft Windows NT (v15.1381). Um despejo de memória foi salvo em: C:\Winnt\Memory.dmp.
    • Enviar um alerta administrativo
      Essa opção executa um comando net send e envia um alerta pela rede para o administrador.
    • gravar informações de depuração para
      Esta opção permite que a captura de um arquivo de despejo. Ela também especifica o local para armazenar o arquivo de despejo (o local padrão é a pasta % SystemRoot%\Memory.dmp).

      Observação : Embora você pode redirecionar o arquivo Memory.dmp para outra unidade ou partição, você deve ter espaço suficiente na partição selecionada. Quando salvar um despejo de operação é executado, o conteúdo do espaço de endereço do modo de kernel é armazenado temporariamente no arquivo página na partição do sistema e, em seguida, é movido para o local alternativo quando o computador for reiniciado. Para o Windows NT gravar um despejo de memória, o arquivo de paginação na unidade do sistema deve estar grande o suficiente para armazenar toda RAM física mais 1 megabyte (MB).
    • Substituir um arquivo existente
      Se você escolher esta opção, um novo arquivo Memory.dmp substitui um arquivo Memory.dmp anterior (o que economiza espaço em disco).
    • reinicializar automaticamente
      Se você escolher esta opção, o computador é reiniciado após uma verificação de bug.

Método 2: Habilitar uma captura de arquivo Memory.dmp usando o registro

importante Esta seção, método ou tarefa contém etapas que informam sobre como modificar o registro. No entanto, sérios problemas poderão ocorrer se você modificar o registro incorretamente. Por isso, certifique-se que você execute essas etapas cuidadosamente. Para proteção adicional, fazer backup do registro antes de modificá-lo. Em seguida, você pode restaurar o registro se ocorrer um problema. Para obter mais informações sobre como fazer backup e restaurar o registro, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
322756Como fazer backup e restaurar o registro no Windows

Você pode encontrar situações quando você não pode acessar a GUI do Windows NT. Use o método apropriado para capturar um arquivo Memory.dmp usando o registro.

Para computadores usando o sistema de arquivos FAT

  1. Inicialize a partir de um disco do MS-DOS.
  2. Localize a pasta %SystemRoot%\System32\Config (% SystemRoot % é o nome da pasta em que você instalou o Windows NT).
  3. Localize o arquivo de sistema (sem qualquer extensão) e copiá-lo para um disco.
  4. Insira o disco na unidade do outro computador com Windows NT e inicie o Editor do Registro.
  5. Certifique-se que a seção HKEY_LOCAL_MACHINE está selecionada.
  6. No menu registro , clique em Carregar seção .
  7. Localize o arquivo de sistema e, em seguida, clique em Abrir .
  8. A caixa de diálogo Carregar seção será exibida. Na caixa Nome da chave , digite um nome temporário (por exemplo, teste ) e, em seguida, clique em OK .
  9. Uma chave chamada Test aparece. Esta é uma cópia do seu sistema seção do outro computador baseado no Windows NT.
  10. Localize a seguinte chave do Registro:
    HKEY_LOCAL_MACHINE\TEST\ControlSet001\Control\Crash Control
  11. No lado direito da tela, são exibidos os seguintes valores que correspondem a interface GUI:
    Nome do valor: AutoReboot
    Tipo de dados: REG_DWORD
    Dados: 0|1 (Disabled|Enabled)

    Nome do valor: CrashDumpEnabled
    Tipo de dados: REG_DWORD
    Dados: 0|1 (Disabled|Enabled)

    Nome do valor: DumpFile
    Tipo de dados: REG_EXPAND_SZ
    Dados: % SystemRoot%\Memory.dmp (local para salvar o arquivo de despejo)

    Nome do valor: RegistrarEvento
    Tipo de dados: REG_DWORD
    Dados: 0|1 (Disabled|Enabled) registra um evento no log do sistema quando ocorre uma falha

    Nome do valor: substituir
    Tipo de dados: REG_DWORD
    Dados: 0|1 (Disabled|Enabled) sobrescreve um arquivo de despejo existente

    Nome do valor: SendAlert
    Tipo de dados: REG_DWORD
    Dados: (Disabled|Enabled) envia um alerta administrativo
  12. Após fazer as alterações apropriadas, copie o arquivo atualizado do sistema volta para a pasta %SystemRoot%\System32\Config no computador original.

Para computadores usa o sistema de arquivos NTFS

Devido os recursos de segurança no sistema de arquivos, você não é possível simplesmente copiar o arquivo, fazer alterações e, em seguida, copiar o arquivo de volta para o computador. Para acessar o sistema de arquivos, você deve executar uma instalação paralela do Windows NT. Uma instalação paralela coloca outra cópia do sistema operacional em outra pasta, que lhe permite acessar o sistema de arquivos. Uma vez concluída a instalação paralela, use as seguintes etapas:
  1. Inicie o Editor do Registro.
  2. Certifique-se que a seção HKEY_LOCAL_MACHINE está selecionada.
  3. No menu registro , clique em Carregar seção .
  4. Localize a pasta %SystemRoot%\System32\Config na instalação original do Windows NT, clique no arquivo System e, em seguida, clique em Abrir .
  5. A caixa de diálogo Carregar seção será exibida. Na caixa Nome da chave , digite um nome temporário apropriado (por exemplo, teste ). Uma chave chamada Test aparece. Esta é a seção System da instalação do Windows NT.
  6. Localize a seguinte chave do Registro:
    HKEY_LOCAL_MACHINE\TEST\ControlSet001\Control\Crash Control
  7. No lado direito da página, os valores que correspondem a interface GUI são exibidos. Faça e salve as alterações apropriadas.
  8. Reinicie a instalação original do Windows NT.

Para computadores remotos

  1. Inicie o Editor do Registro.
  2. No menu registro , clique em Selecionar computador e, em seguida, digite o nome do computador remoto.
  3. Localize a seguinte chave do Registro:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl
  4. No lado direito da página, os valores que correspondem a interface GUI são exibidos. Faça e salve as alterações apropriadas.
  5. Feche o Editor do Registro e, em seguida, reinicie o computador.

Referências

Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
130536Windows NT não salva o arquivo de despejo de memória após uma falha
174630Windows NT reinicia continuamente com tela azul
244139Windows 2000 recurso permite que um arquivo Memory.dmp a ser criado

Propriedades

ID do artigo: 235496 - Última revisão: quarta-feira, 1 de novembro de 2006 - Revisão: 3.3
A informação contida neste artigo aplica-se a:
  • Microsoft Windows NT Server 3.5
  • Microsoft Windows NT Server 3.51
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Workstation 3.5
  • Microsoft Windows NT Workstation 3.51
  • Microsoft Windows NT Workstation 4.0 Developer Edition
Palavras-chave: 
kbmt kbenv kbinfo KB235496 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 235496

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com