Cómo leer el archivo de volcado de memoria pequeña creado por Windows si se produce un bloqueo

Ha finalizado el soporte técnico para Windows XP

Microsoft puso fin al soporte técnico para Windows XP el 8 de abril de 2014. Este cambio ha afectado a las actualizaciones de software y las opciones de seguridad. Sepa qué significa esto en su caso y cómo puede mantenerse protegido.

El soporte técnico para Windows Server 2003 finalizó el 14 de julio de 2015

Microsoft finalizó el soporte técnico para Windows Server 2003 el 14 de julio de 2015. Este cambio ha afectado a las actualizaciones de software y las opciones de seguridad. Sepa qué significa esto en su caso y cómo puede mantenerse protegido.

IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.

Haga clic aquí para ver el artículo original (en inglés): 315263
Resumen
En este artículo se describe paso a paso cómo examinar un archivo de volcado de memoria pequeña. Un archivo de volcado de memoria pequeña puede ayudarle a determinar por qué se bloqueó el equipo.

Si está buscando información de depuración para Windows 8 o posterior, consultehttp://msdn.Microsoft.com/en-us/library/Windows/hardware/ff551063 (v=vs.85).aspx

Para obtener más información acerca de volcado de memoria pequeña, comprobarhttp://msdn.Microsoft.com/en-us/library/Windows/hardware/ff556895 (v=vs.85).aspx

Archivos de volcado de memoria pequeña

Si se bloquea el equipo, ¿cómo puede usted averiguar qué sucedió, revisar el problema y evitar que vuelva a suceder? Puede encontrar el archivo de volcado de memoria pequeña útil en esta situación. El archivo de volcado de memoria pequeña contiene la menor cantidad de información útil que le puede ayudar a identificar por qué se bloqueó el equipo. El archivo de volcado de memoria contiene la siguiente información:
  • El mensaje Stop, sus parámetros y otros datos
  • Una lista de controladores cargados
  • El contexto del procesador (PRCB) para el procesador que se detuvo
  • El proceso información y contexto del núcleo (EPROCESS) del proceso que se detuvo
  • El proceso información y contexto del núcleo (ETHREAD) del subproceso que se detuvo
  • La Pila de llamadas del modo de núcleo para el subproceso que se detuvo
Para crear un archivo de volcado de memoria, Windows necesita un archivo de paginación en el volumen de arranque que tenga al menos 2 megabytes (MB) de tamaño. En equipos que ejecutan Microsoft Windows 2000 o una versión posterior de Windows, se crea un nuevo archivo de volcado de memoria cada vez que un equipo se pueda bloquear. Se almacena un historial de estos archivos en una carpeta. Si se produce un segundo problema y Windows crea un segundo archivo de volcado de memoria pequeña, Windows conserva el archivo anterior. Windows da a cada archivo un nombre distinto, codificado por fecha. Por ejemplo, Mini022900-01.dmp es el primer archivo de volcado de memoria generado el 29 de febrero de 2000. Windows mantiene una lista de toda la memoria pequeños archivos de volcado en la carpeta %SystemRoot%\Minidump.

El archivo de volcado de memoria pequeña puede ser útil cuando el espacio en disco duro es limitado. Sin embargo, debido a la información limitada que se incluye, los errores no producidos directamente por el subproceso que se estaba ejecutando en el momento del problema no puede descubrir un análisis de este archivo.

Configurar el tipo de volcado

Para configurar las opciones de inicio y recuperación para utilizar el archivo de volcado de memoria pequeña, siga estos pasos.

Nota: 2007 Si es así, consulte la documentación del producto para completar estos pasos.
  1. Haga clic en Inicio y a continuación haga clic en Panel de control.
  2. Haga doble clic en sistema y a continuación haga clic en Configuración avanzada del sistema.
  3. Haga clic en la ficha Opciones avanzadas y a continuación haga clic en configuración en Inicio y recuperación.
  4. En la lista escribir información de depuración, haga clic en volcado de memoria pequeña (64 KB).
    Volcado de memoria pequeña
    Para cambiar la ubicación de la carpeta para los archivos de volcado de memoria pequeña, escriba una nueva ruta de acceso en el cuadro Archivo de volcado (o en el cuadro volcado de descarga pequeña, dependiendo de la versión de Windows).

Herramientas para leer el archivo de volcado de memoria pequeña

Utilice el programa Dump Check Utility (Dumpchk.exe) para leer un archivo de volcado de memoria o comprobar que el archivo se ha creado correctamente.

Nota: Dumpchk.exe no requiere acceso a símbolos de depuración. Los archivos de símbolos mantenga una variedad de datos que realmente no se necesitan cuando se ejecutan los archivos binarios, pero que podría ser muy útil en el proceso de depuración.

Para obtener más información acerca de cómo utilizar Dumpchk.exe en Windows NT, Windows 2000, Windows Server 2003 o Windows Server 2008, consulte el artículo de Microsoft Knowledge Base 156280: cómo utilizar Dumpchk.exe para comprobar un archivo de volcado de memoria.

Para obtener más información acerca de cómo utilizar Dumpchk.exe en Windows XP, Windows Vista o Windows 7, consulte el artículo de Microsoft Knowledge Base 315271: cómo utilizar Dumpchk.exe para comprobar un archivo de volcado de memoria.

O bien, puede utilizar la herramienta de depurador de Windows (WinDbg.exe) o el depurador del núcleo (KD.exe) para leer archivos de volcado de memoria pequeña. WinDbg y KD.exe se incluyen con la versión más reciente del paquete de herramientas de depuración para Windows.

Para instalar las herramientas de depuración, consulte el Descargar e instalar herramientas de depuración para Windows página Web. Seleccione la instalación típica. De forma predeterminada, el programa de instalación instala las herramientas de depuración en la siguiente carpeta: C:\Program programa\Debugging Tools for Windows

Esta página Web también proporciona acceso a los paquetes de símbolos descargables para Windows. Para obtener más información acerca de los símbolos de Windows, consulte el artículo de Microsoft Knowledge Base 311503: utilizar el servidor de símbolos de Microsoft para obtener files311503 de símbolos de depuración: utilice el servidor de símbolos de Microsoft para obtener archivos de símbolos de depuracióny la Descargar los paquetes de símbolos de Windows página Web.


Para obtener más información acerca de las opciones de archivo de volcado en Windows, consulte el artículo de Microsoft Knowledge Base 254649: opciones de resumen del archivo de volcado de memoria para Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 y Windows Server 2008 R2

Abra el archivo de volcado

Para abrir el archivo de volcado una vez completada la instalación, siga estos pasos:
  1. Haga clic en Inicio, haga clic en Ejecutar, tipo cmdy, a continuación, haga clic en Aceptar.
  2. Cambie a la carpeta de herramientas de depuración para Windows. Para ello, escriba lo siguiente en el símbolo del sistema y, a continuación, presione ENTRAR:
    CD c:\archivos de programa\Debugging tools for windows
  3. Para cargar el archivo de volcado en un depurador, escriba uno de los siguientes comandos y, a continuación, presione ENTRAR:
    WinDbg -y SymbolPath -i ImagePath -z DumpFilePath
    Kd -y SymbolPath -i ImagePath -z DumpFilePath
La tabla siguiente explica el uso de los marcadores de posición que se utilizan en estos comandos.
Marcador de posiciónExplicación
SymbolPathLa ruta de acceso local donde se han descargado los archivos de símbolos o la ruta del servidor de símbolos, incluyendo una carpeta de caché. Porque un archivo de volcado de memoria pequeña contiene una información limitada, se deben cargar los archivos binarios actuales junto con los símbolos para el archivo de volcado se lea correctamente.
ImagePathLa ruta de acceso de estos archivos. Los archivos están incluidos en la carpeta I386 del CD-ROM de Windows XP. Por ejemplo, la ruta de acceso puede ser C:\Windows\I386.
DumpFilePathLa ruta de acceso y el nombre del archivo de volcado que está examinando.

Ejemplos de comandos

Puede utilizar los comandos de ejemplo siguientes para abrir el archivo de volcado. Estos comandos suponen lo siguiente:
  • El contenido de la carpeta I386 del CD-ROM de Windows se copia en la carpeta C:\Windows\I386.
  • El archivo de volcado se denomina C:\Windows\Minidump\Minidump.dmp.
Ejemplo 1:
Kd -y srv * c:\symbols* http://msdl.microsoft.com/download/symbols -i c:\windows\i386 z - c:\windows\minidump\minidump.dmp
Ejemplo 2. Si prefiere la versión gráfica del depurador en lugar de la versión de línea de comandos, escriba el comando siguiente:
WinDbg -y srv * c:\symbols* http://msdl.microsoft.com/download/symbols -i c:\windows\i386 z - c:\windows\minidump\minidump.dmp

Examine el archivo de volcado

Hay varios comandos que puede utilizar para recopilar información en el archivo de volcado, incluyendo los comandos siguientes:
  • El ! analyze - show comando muestra el código de error de detención y sus parámetros. El código de error de detención es también conocida como el código de comprobación de errores.
  • El ! analizar - v comando muestra el resultado detallado.
  • El comando lm N T enumera los módulos cargados especificados. El resultado incluye el estado y la ruta de acceso del módulo.
Nota: El comando de extensión !drivers muestra una lista de todos los controladores que se cargan en el equipo de destino, junto con información de resumen acerca de su uso de memoria. La extensión ! drivers está obsoleta en Windows XP y versiones posteriores. Para mostrar información sobre los controladores cargados y otros módulos, utilice el comando lm . El comando lm N T muestra información en un formato similar de la antigua ! drivers extensión.

Para obtener ayuda con otros comandos y sintaxis de comandos completa, consulte la documentación de Ayuda de herramientas de depuración. La documentación de Ayuda de herramientas de depuración se puede encontrar en la siguiente ubicación:
C:\Program programa\Debugging Tools for Windows\Debugger. chm
Nota: Si tiene problemas relacionados con símbolos, use la utilidad Symchk para comprobar que los símbolos se cargan correctamente. Para obtener más información sobre el uso de Symchk, consulte el artículo de Microsoft Knowledge Base 311503: utilizar el servidor de símbolos de Microsoft para obtener archivos de símbolos de depuración .

Simplificar los comandos utilizando un archivo por lotes

Después de identificar el comando que debe tener para cargar volcados de memoria, puede crear un archivo por lotes para examinar un archivo de volcado. Por ejemplo, cree un archivo por lotes y asígnele el nombre Dump.bat. Guárdelo en la carpeta donde se instalan las herramientas de depuración. Escriba el siguiente texto en el archivo por lotes:
CD "c:\program programa\Debugging tools for windows"

Kd -y srv * c:\symbols* http://msdl.microsoft.com/download/symbols -i c:\windows\i386 - z %1
Cuando desee examinar un archivo de volcado, escriba el siguiente commando, para pasar la ruta de acceso del archivo de volcado del archivo por lotes:
dump c:\windows\minidump\minidump.dmp
bloqueo pausa responder Cerrar pantalla de bloqueo azul reinicio reinicio de muerte bsod

Advertencia: este artículo se tradujo automáticamente

Propiedades

Id. de artículo: 315263 - Última revisión: 02/15/2016 00:31:00 - Revisión: 15.0

Microsoft Windows Server 2003, Enterprise x64 Edition, Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Web Edition, Microsoft Windows Small Business Server 2003 Premium Edition, Microsoft Windows Small Business Server 2003 Standard Edition, Microsoft Windows XP Home Edition, Microsoft Windows XP Professional, Microsoft Windows XP Professional x64 Edition, Microsoft Windows XP Media Center Edition 2005 Update Rollup 2, Microsoft Windows XP Tablet PC Edition, Microsoft Windows 2000 Advanced Server, Microsoft Windows 2000 Server, Microsoft Windows 2000 Professional Edition, Windows Vista Enterprise 64-bit edition, Windows Vista Home Basic 64-bit edition, Windows Vista Home Premium 64-bit edition, Windows Vista Ultimate 64-bit edition, Windows Vista Business, Windows Vista Business 64-bit edition, Windows Vista Business N, Windows Vista Business N 64-bit Edition, Windows Vista Enterprise, Windows Vista Home Basic, Windows Vista Home Basic N, Windows Vista Home Basic N 64-bit Edition, Windows Vista Home Premium, Windows Vista Ultimate, Windows Server 2008 Datacenter without Hyper-V, Windows Server 2008 Enterprise without Hyper-V, Windows Server 2008 for Itanium-Based Systems, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard, Windows Server 2008 Standard without Hyper-V, Windows Server 2008 Datacenter, Windows Server 2008 Enterprise, Windows Server 2008 Standard, Windows 7 Enterprise, Windows 7 Home Basic, Windows 7 Home Premium, Windows 7 Professional, Windows 7 Starter, Windows 7 Ultimate

  • kbhowto kbenv kbinfo kbmt KB315263 KbMtes
Comentarios