[SDP 3][10678477-8f52-4968-8848-01305cbcc3c1] Windows 性能诊断

文章翻译 文章翻译
文章编号: 2516512 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

概要

Windows 性能诊断工具支持诊断平台 (SDP) 收集信息,以帮助您解决性能问题。

更多信息

本文介绍当您运行 Windows 性能诊断工具 SDP 存在性能问题的计算机上可能会收集的信息。

收集的信息

事件日志-常规

收起该表格展开该表格
说明文件的名称
事件日志--应用程序--文字、 csv 和 evtx 格式{计算机名称} _evt_Application.*
事件日志--系统 – 文本、 csv 和 evtx 格式{计算机名称} _evt_System.*

内存转储和相关的信息

收起该表格展开该表格
说明文件的名称
有关计算机内存转储、 用户内存转储内存转储配置信息{计算机名称} _DumpReport.*
在过去的 30 天内生成的最小的计算机内存转储{计算机名称} _dmp_*.zip

修补程序和更新

收起该表格展开该表格
说明文件的名称
已安装的更新和修补程序{计算机名称} _Hotfixes.*

打印机和打印驱动程序信息

收起该表格展开该表格
说明文件的名称
有关打印驱动程序和打印机,包括打印监视器、 处理器和打印驱动程序的文件版本信息的信息{计算机名称} _PrintInfo.*

网络的基本信息

收起该表格展开该表格
说明文件的名称
基本 IP 网络配置信息,例如 Tcp/ip 注册表项、 ipconfig,netstat、 nbtstat 和 netsh 输出{计算机名称} _TcpIp-Info.txt
Net.exe 工具的输出所基于的基本 SMB 配置信息{计算机名称} _SMB-Info.txt
网络诊断输出使用 netdiag.exe 实用程序{Computername}_NetDiag.txt
Netsh"int ipv4"和子命令输出{计算机名称} _TCPIP Netsh IPv4.txt
Netsh"int ipv6"和"int 6to4"子命令输出{计算机名称} _TCPIP Netsh IPv6.txt
Netsh"int tcp"子命令的输出{计算机名称} _TCPIP Netsh TCP.txt

文件版本信息

收起该表格展开该表格
说明文件的名称
从 %windir%\cluster\*.* 文件版本信息{计算机名称} _sym_Cluster.*
从 %windir%\system32\*.dll 文件版本信息{计算机名称} _sym_System32_dll.*
从 %windir%\system32\*.exe 文件版本信息{计算机名称} _sym_System32_exe.*
从 %windir%\system32\*.sys 文件版本信息{计算机名称} _sym_System32_sys.*
%Windir%\system32\drivers 文件夹中的文件版本信息{计算机名称} _sym_Drivers.*
从 %windir%\system32\drivers\*.* 文件版本信息{计算机名称} _sym_SysWOW64_sys.*
文件版本信息,从 {程序文件 (x86}} \*.sys{计算机名称} _sym_ProgramFilesx86_sys.*
{程序文件} \*.sys 中的文件版本信息{计算机名称} _sym_ProgramFiles_sys.*
文件版本信息从 {程序文件} \Microsoft iSNS Server\ *。 * 和 %windir%\system32\iscsi*.*{计算机名称} _sym_MS_Iscsi.*
从当前运行的计算机上的所有驱动程序的文件版本信息{计算机名称} _sym_RunningDrivers.*
从当前计算机上运行的所有进程的文件版本信息{计算机名称} _sym_Process.*
文件版本信息,从打印后台处理程序文件夹 %windir%\system32\Spool\*.*{计算机名称} _sym_PrintSpooler.*

注册表子项

收起该表格展开该表格
说明文件的名称
HKLM\Software\Microsoft\Windows NT\CurrentVersion

HKLM\Software\Microsoft\Windows\CurrentVersion
{Computername}_reg_CurrentVersion.TXT
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall{Computername}_reg_Uninstall.TXT
HKLM\SYSTEM\CurrentControlSet\Control\ProductOptions{Computername}_reg_ProductOptions.TXT
HKLM\System\MountedDevices{计算机名称} _reg_MountedDevices.*
HKLM\System\CurrentControlSet\Control\CrashControl

HKLM\System\CurrentControlSet\Control\Session 管理器

HKLM\System\CurrentControlSet\Control\Session Manager\Memory 管理

HKLM\Software\Microsoft\Windows NT\CurrentVersion\AeDebug

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image 文件执行选项

HKLM\Software\Microsoft\Windows\Windows 错误报告

HKLM\Software\Policies\Microsoft\Windows\Windows 错误报告
{Computername}_reg_Recovery.TXT
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

HKCU\Software\Microsoft\Windows\CurrentVersion\Runonce

HKCU\Software\Microsoft\Windows\CurrentVersion\RunonceEx

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

HKLM\ Software\Microsoft\Windows\CurrentVersion\Run

HKLM\Software\Microsoft\Windows\CurrentVersion\Runonce

HKLM\Software\Microsoft\Windows\CurrentVersion\RunonceEx

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

"HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Load

HKCU\Software\Microsoft\Windows 设置

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UserInit
{Computername}_reg_Startup.TXT
HKLM\SYSTEM\CurrentControlSet\Control\Print{Computername}_reg_Print.HIV
HKCU\Software\Policies

HKLM\Software\Policies

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
{Computername}_reg_Policies.txt
HKLM\SYSTEM\CurrentControlSet\Control\TimeZoneInformation

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time 区域
{Computername}_reg_TimeZone.txt
HKLM\SYSTEM\CurrentControlSet\Control\Terminal 服务器

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal 服务器

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal 服务器 Web 访问权限

HKLM\SYSTEM\CurrentControlSet\Services\TermService

HKLM\SYSTEM\CurrentControlSet\Services\TermDD
{Computername}_reg_TermServices.txt
HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer

HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation

HKLM\SYSTEM\CurrentControlSet\Services\MRxSmb

HKLM\SYSTEM\CurrentControlSet\Services\SMB

HKLM\SYSTEM\CurrentControlSet\Services\MRxSmb10

HKLM\SYSTEM\CurrentControlSet\Services\MRxSmb20
{Computername}_reg_SMB.txt
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters{计算机名称} _reg_TCPIPParameters
HKLM\SYSTEM\CurrentControlSet\Services\VSS{计算机名称} _reg_VSS。TXT
HKLM\SYSTEM\CurrentControlSet\Services\iScsiPrt

HKLM\SOFTWARE\Microsoft\iSCSI 的目标

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\iSCSI
{Computername}_reg_iSCSI.TXT
HKLM\System\CurrentControlSet\Control\MPDev

HKLM\System\CurrentControlSet\Control\iSCSIPrt

HKLM\System\CurrentControlSet\Services\MSiSCSI

HKLM\System\CurrentControlSet\Services\MSDsm

HKLM\System\CurrentControlSet\Services\MPIO

HKLM\System\CurrentControlSet\Control\Class\ {4d36e97b-e325-11ce-bfc1-08002be10318}

HKLM\System\CurrentControlSet\Services\Tcpip
{Computername}_reg_Storage.TXT
HKLM\SYSTEM\CurrentControlSet\Enum{Computername}_reg_Enum.TXT
HKLM\System\CurrentControlSet\services\ClusSvc
HKLM\System\CurrentControlSet\services\CluDisk
{Computername}_reg_ClusSvc.TXT
HKLM\Cluster{Computername}_Cluster.hiv

存储和磁盘信息

收起该表格展开该表格
说明文件的名称
从生成的 SecInspect.exe 实用程序的计算机磁盘扇区的信息{Computername}_Secinspect.txt
iSCSI 相关的生成的 iscsicli.exe 实用程序的信息{Computername}_iSCSIInfo.txt
分析存储相关的系统日志中使用 evparse.exe 实用程序上的事件日志 (事件 6 7 9 11 15 50 51 57 和 389){Computername}_StorageEventLogs.htm
光纤通道的信息工具 (fcinfo) 输出以获得 SAN 资源和配置信息{Computername}_FCInfo.txt
Dispart 的 SAN 策略信息{Computername}_DiskpartSANPolicy.TXT

设备和驱动程序

收起该表格展开该表格
说明文件的名称
设备和由 devcon 实用工具生成的连接信息{Computername}_Devcon.log
微筛选器驱动程序枚举使用 Fltmc.exe 实用程序{Computername}_Fltmc.TXT
使用 dosdev 实用程序的 MS-DOS 设备名称{Computername}_DosDev.txt
从驱动程序验证程序管理器 (verifier.exe) 实用程序的输出{Computername}_Verifier.txt
上限和下限筛选使用 fltrfind.exe 实用程序的信息{Computername}_FltrFind.txt
有关使用 driverquery.exe 驱动程序签名信息{Computername}_SignedDrivers.txt
iSCSI 信息使用 iscsicli.exe 实用程序{Computername}_iSCSIInfo.txt

服务器管理器和服务器角色的信息

收起该表格展开该表格
说明文件的名称
有关生成 servermanagercmd.exe 的服务器上安装的服务器角色的信息{计算机名称} _ServerManagerCmdQuery.*
位于 %windir%\logs\ServerManager.log 的服务器管理器日志文件{Computername}_ServerManager.log
情况下,SeverCore OCList 输出{Computername}_OptionalComponents.txt

Hyper-V 角色

收起该表格展开该表格
说明文件的名称
事件日志-Hyper-V 相关事件日志 (Microsoft-Windows-Hyper-V *) – 文本、 csv 和 evtx 格式{计算机名称} _evt_HyperV *。 *
Hyper-V 配置和虚拟机信息{计算机名称} _HyperV-Info.htm
Hyper-V 虚拟机定义文件,从 %ProgramData%\Microsoft\Windows\Hyper-V\Virtual Machines\ *.xml{计算机名称} {VirtualMachineGUID} _.xml

FailoverCluster 功能

收起该表格展开该表格
说明文件的名称
群集日志生成的 获取群集日志 PowerShell 命令{Computername}_Cluster.Log
群集 MPS 工具 (clusmps.exe) 的输出结果{计算机名称} _Cluster_MPS_Information.txt
群集验证报告文件位于 \Windows\Cluster\Reports\*.mht{计算机名称} _*.mht
群集报表的 XML 文件位于 \Windows\Cluster\Reports\*.xml{计算机名称} _*.xml
从 \Windows\Cluster\Reports\Validate*.log 群集验证日志文件{计算机名称} _Validade*.log
使用 PowerShell 的群集资源属性 Get ClusterResource 命令{Computername}_ClusterProperties.txt
群集由生成的依赖关系报告 Get ClusterResourceDependencyReport PowerShell 命令{Computername}_DependencyReport.mht
群集共享卷信息 – html 格式{Computername}_CSVInfo.htm
群集由生成的基本验证报告 测试群集 PowerShell 命令{Computername}_ValidationReport.mht
群集 MPS 工具 (clusmps.exe) 的输出结果{计算机名称} _Cluster_MPS_Information.txt
事件日志-Microsoft 的 Windows-FailoverClustering *-文本、 csv 和 evtx 格式{计算机名称} _evt_FailoverClustering *。 *
从 cluster.exe 实用程序群集资源属性{Computername}_Cluster_Properties.txt
群集资源从 cluster.exe 实用程序的信息

{Computername}_Cluster_Resources.txt
输出的群集。RES 的命令行实用程序,其中列出了资源和属性{Computername}_Cluster_Res_Properties_All.txt

最佳实践分析工具输出

收起该表格展开该表格
说明文件的名称
以 HTML 格式的 Hyper-V 最佳实践分析工具输出



注意 必须安装更新 977238,以获得此输出
{计算机名称} _HyperV_BPAInfo.*
以 HTML 格式的远程桌面服务最佳实践分析工具输出{计算机名称} _TS_BPAInfo.*

与性能相关的信息

收起该表格展开该表格
说明文件的名称
基本进程,如内存使用情况和句柄计数的信息以及有关内核内存的使用情况,如页面缓冲池和非分页池内存信息{Computername}_ProcessesPerfInfo.htm
从示例时间间隔设置为一秒钟一分钟从通用计数器的性能监视器日志{Computername}_Report.html
{计算机名称} _*.blg

虚拟化

收起该表格展开该表格
说明文件的名称
虚拟环境有关的基本信息{计算机名称} _Virtualization.*

其他

收起该表格展开该表格
说明文件的名称
策略的结果集 (RSoP) 生成的 gpresult.exe 实用程序{计算机名称} _GPResult.*
系统信息-MSInfo32 工具输出 – txt 和 nfo 格式{计算机名称} _msinfo32.*
卷影复制服务 (VSS) 信息{Computername}_VSSAdmin.txt
通过 bcdedit.exe 工具输出的引导配置数据 (BCD) 配置{Computername}_BCDEdit.txt
操作系统启动选项文件 (Boot.ini){Computername}_boot.ini
计划任务的信息 (csv 和 txt) 生成 schtasks.exe 实用程序{计算机名称} _schtasks.*
有关进程和线程使用 pstat.exe 工具的信息{Computername}_PStat.txt
有关远程桌面服务的基本信息,从查询命令行实用程序 (查询用户、 查询会话和查询过程){Computername}_TSQuery.txt
SysInternals 实用程序自动运行输出显示在系统上启动组件{计算机名称} _AutoRuns.*
Windows 更新日志文件 (从 windows 文件夹){Computername}_WindowsUpdate.log
SP 目录的日志记录文件 (Windows\System32\catroot2 \DBErr.txt){Computername}_DBErr.txt

其他信息

除了列出这些表中收集的信息 thatis,此故障诊断程序可以检测到一个或多个下列情况:
  • PrintService/管理事件日志 (KB2457866) 中的事件 602
  • 赛门铁克端点保护 MR1/MR2
  • 意外的 TCP/IP 注册表设置 (KB 967224)
  • 不受支持的版本的 Windows Vista 或 Windows Server 2008 的
  • 集成服务的版本不匹配
  • 群集组是否联机
  • 群集名称对象 (CNO) 是否存在并且在 活动目录(AD) 域服务中启用
  • 群集服务未运行还是处于脱机状态
  • 至少一个驱动程序是否已启用驱动程序验证程序
  • 是否启用一个或多个虚拟机正在运行任何版本的集成服务,动态内存是比当前版本旧
  • 未安装在计算机但修补程序 975759 上是否安装了 EMC Replistor 软件
  • 是否安装了 HP 端口监视器 HPTCPMON
  • HP 是否打印"网络驱动程序 HPZ12"或"Pml 驱动程序 HPZ12"已安装的服务
  • 是否在系统上检测到一个或多个高级格式磁盘 (512e)
  • 是否一个或多个虚拟机必须位于磁盘的虚拟硬盘,它使用高级格式化驱动器 (512e 磁盘)
  • 对一个或多个进程是否启用页堆
  • 是否打印驱动程序无法从打印服务器下载,因为"点和打印限制"策略
  • 无论操作系统当前虚拟内存不足
  • 一个或多个群集节点的状态下是否已暂停
  • 是否任何 4k 本机驱动器在系统中存在
  • 高 CPU 使用率是否具有任何虚拟机环境中存在
  • 是否安装了更新的 2541014 (此更新修复的问题,可能导致计算机不能休眠状态或不出现 Stop 错误时生成计算机内存转储)。
  • 在 Windows 服务器 2008 R2 Service Pack 1 中运行 Hyper-V 角色的计算机上是否安装了更新 2263829
  • 至强处理器 5500 系列处理器错误是否发生相对于 Hyper-V (请参阅 KB 975530)
  • 群集共享卷是否处于维护模式
  • 已的安装的操作系统是否评估媒体
  • 显示较高比平均消耗内核内存池分配标记
  • 进程是否使用高句柄数
  • 在过去的 30 天内转储的计算机内存存在
  • 在过去的 30 天内的存在的用户模式内存转储
  • 与计算机内存转储配置有关的问题
  • 在过去 30 天 (从 Microsoft Windows 内核电源事件 41) 中的系统日志中的意外的关机事件日志条目
  • 在过去 30 天 (从保存转储事件 1001) 中的系统日志中的机器内存转储相关的事件日志条目
  • 任何从 Hyper-V 托管 Hyper-V 虚拟机主机,它是使用了超过 80%的 CPU 容量
  • 未能在群集节点上运行群集验证报告
  • 通过群集验证报告,指明下列任何群集节点出现故障,与服务控制管理器 (SCM) 中检测到错误

参考

有关 Microsoft 自动进行故障排除的服务和支持诊断平台的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
2598970 有关 Microsoft 信息自动化的故障排除的服务和支持诊断平台

属性

文章编号: 2516512 - 最后修改: 2013年12月20日 - 修订: 2.2
这篇文章中的信息适用于:
  • Windows Server 2012 Datacenter
  • Windows Server 2012 Standard
  • Windows 8 Pro
  • Windows 8
  • Windows 7 Enterprise
  • Windows 7 Home Basic
  • Windows 7 Home Premium
  • Windows 7 Professional
  • Windows 7 Starter
  • Windows 7 Ultimate
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Foundation
  • Windows Server 2008 R2 Standard
  • Windows Vista Home Basic
  • Windows Vista Home Premium
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Ultimate
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Microsoft Windows Server 2003 Service Pack 2
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows XP Home Edition
关键字:?
kbmt KB2516512 KbMtzh
机器翻译
重要说明:本文是由 Microsoft 机器翻译软件进行的翻译并可能由 Microsoft 社区通过社区翻译机构(CTF)技术进行后期编辑,或可能是由人工进行的翻译。Microsoft 同时向您提供机器翻译、人工翻译及社区后期编辑的文章,以便对我们知识库中的所有文章以多种语言提供访问。翻译的文章可能存在词汇、句法和/或语法方面的错误。Microsoft 对由于内容的误译或客户对内容的使用所导致的任何不准确、错误或损失不承担责任。
点击这里察看该文章的英文版: 2516512
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com