Al momento sei offline in attesa che la connessione Internet venga ristabilita

Come leggere il file di dump di memoria ridotta creato da Windows se si verifica un arresto anomalo

Il supporto per Windows XP è terminato

Il supporto Microsoft per Windows XP è terminato l'8 aprile 2014. Questa modifica ha interessato gli aggiornamenti software e le opzioni di sicurezza. Ulteriori informazioni su come continuare a essere protetti.

Il supporto per Windows Server 2003 è terminato il 14 luglio 2015.

Microsoft ha sospeso il supporto per Windows Server 2003 in data 14 luglio 2015. Questa modifica ha interessato gli aggiornamenti software e le opzioni di sicurezza. Ulteriori informazioni su come continuare a essere protetti.

IMPORTANTE: il presente articolo è stato tradotto tramite un software di traduzione automatica di Microsoft ed eventualmente revisionato dalla community Microsoft tramite la tecnologia CTF (Community Translation Framework) o da un traduttore professionista. Microsoft offre articoli tradotti manualmente e altri tradotti automaticamente e rivisti dalla community con l’obiettivo di consentire all'utente di accedere a tutti gli articoli della Knowledge Base nella propria lingua. Tuttavia, un articolo tradotto automaticamente, anche se rivisto dalla community, non sempre è perfetto. Potrebbe contenere errori di vocabolario, di sintassi o di grammatica. Microsoft declina ogni responsabilità per imprecisioni, errori o danni causati da una traduzione sbagliata o dal relativo utilizzo da parte dei clienti. Microsoft aggiorna frequentemente il software e gli strumenti di traduzione automatica per continuare a migliorare la qualità della traduzione.

Clicca qui per visualizzare la versione originale in inglese dell’articolo: 315263
Sommario
In questo articolo viene descritto come esaminare un file di dump di memoria ridotta. Un file di immagine della memoria ridotta consente di determinare il motivo di un arresto anomalo del computer.

Se cercano informazioni di debug per Windows 8 o versione successiva, verificarehttp://msdn.microsoft.com/en-us/library/Windows/hardware/ff551063 (v=vs.85).aspx

Per ulteriori informazioni sulla memoria ridotta, controllohttp://msdn.microsoft.com/en-us/library/Windows/hardware/ff556895 (v=vs.85).aspx

File di immagine della memoria ridotta

Se il computer si blocca, come è possibile sapere cosa è successo, individuare la correzione ed evitare che il problema si verifichi di nuovo? Può risultare utile in questo caso il file di dump di memoria ridotta. Il file di dump di memoria ridotto contiene la quantità minima di informazioni utili che potrebbero consentire di identificare il motivo dell'arresto anomalo del computer. Il file di dump di memoria contiene le seguenti informazioni:
  • Il messaggio di arresto, i parametri e altri dati
  • Un elenco dei driver caricati
  • Il contesto del processore (PRCB) per il processore che si è arrestato
  • Le informazioni sul processo e sul contesto del kernel (EPROCESS) relative al processo interrotto
  • Le informazioni sul processo e sul contesto del kernel (ETHREAD) relative al thread interrotto
  • Lo stack di chiamata al Kernel stack di chiamate per il thread interrotto
Per creare un file di dump di memoria, Windows richiede un file di paging sul volume di avvio e almeno uno spazio disco di 2 megabyte (MB). Nei computer che eseguono Microsoft Windows 2000 o versione successiva di Windows, un nuovo file di immagine della memoria viene creato ogni volta che si verifichi un arresto anomalo del computer. La cronologia di questi file viene memorizzata in una cartella. Se si verifica un secondo problema e se viene creato un secondo file di dump di memoria ridotta, Windows mantiene il file precedente. Ad ogni file viene assegnato un nome di file distinti, codificato in formato Data. Ad esempio, Mini022900-01. dmp è il primo file di dump di memoria che è stato generato il 29 febbraio 2000. Windows mantiene un elenco di tutta la memoria di piccole dimensioni file di dettagli nella cartella %SystemRoot%\Minidump..

Il file di dump di memoria può essere utile quando lo spazio su disco è limitato. Tuttavia, a causa delle limitate informazioni incluse, errori non direttamente causati dal thread che era in esecuzione al momento del problema potrebbero non consentire di identificare un'analisi di questo file.

Configurare il tipo di immagine

Per configurare le opzioni di avvio e ripristino per utilizzare il file di dump di memoria, attenersi alla seguente procedura.

Nota Poiché esistono varie versioni di Microsoft Windows, la procedura seguente potrebbe essere diversa nel computer in uso. In caso affermativo, vedere la documentazione del prodotto per completare la procedura.
  1. Fare clic su Start e quindi fare clic su Pannello di controllo.
  2. Fare doppio clic su sistemae quindi fare clic su impostazioni di sistema avanzate.
  3. Fare clic sulla scheda Avanzate e quindi fare clic su Impostazioni in avvio e ripristino.
  4. Nell'elenco Scrivi informazioni di debug , fare clic su immagine memoria ridotta (64 k).
    Immagine memoria ridotta
    Per modificare il percorso della cartella per i file di dump di memoria, digitare un nuovo percorso nella casella File di Dump (o nella casella directory immagine memoria ridotta, a seconda della versione di Windows).

Strumenti per leggere il file di dump di memoria ridotta

Utilizzare l'utilità (Dumpchk.exe) per leggere un file di dump di memoria o verificare che il file sia stato creato correttamente.

Nota: L'utilità non richiede l'accesso ai simboli di debug. File di simboli hanno una serie di dati non effettivamente necessari durante l'esecuzione di file binari, ma che potrebbero rivelarsi molto utili nel processo di debug.

Per ulteriori informazioni su come utilizzare l'utilità Dumpchk. exe in Windows NT, Windows 2000, Windows Server 2003 o Windows Server 2008, vedere l'articolo della Microsoft Knowledge Base 156280: come utilizzare Dumpchk.exe per controllare un file di immagine della memoria.

Per ulteriori informazioni su come utilizzare l'utilità Dumpchk. exe in Windows XP, Windows Vista o Windows 7, vedere l'articolo della Microsoft Knowledge Base 315271: come utilizzare Dumpchk.exe per archiviare un file di immagine della memoria.

In alternativa, è possibile utilizzare lo strumento Windows Debugger (WinDbg.exe) o il Debugger del Kernel (KD.exe) per leggere file dump di memoria. WinDbg e KD.exe sono inclusi con la versione più recente del pacchetto di Debugging Tools for Windows.

Per installare gli strumenti di debug, vedere il Scaricare e installare gli strumenti di debug per Windows pagina Web. Selezionare l'installazione tipica. Per impostazione predefinita, il programma di installazione installa gli strumenti di debug nella seguente cartella: c:\Programmi\Microsoft contenuti gli strumenti per Windows

Questa pagina Web fornisce inoltre l'accesso a pacchetti di simboli scaricabili per Windows. Per ulteriori informazioni sui simboli di Windows, vedere l'articolo della Microsoft Knowledge Base 311503: utilizzare Server di simboli Microsoft per ottenere files311503 di simboli di debug: utilizzare Server di simboli Microsoft per ottenere il file di simboli di debuge Scaricare i pacchetti di simboli Windows pagina Web.


Per ulteriori informazioni sulle opzioni di file dump in Windows, vedere l'articolo della Microsoft Knowledge Base 254649: opzioni generali del file di dump della memoria per Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7 e Windows Server 2008 R2

Aprire il file di dump

Per aprire il file di dump al termine dell'installazione, attenersi alla seguente procedura:
  1. Fare clic su Start, scegliere Esegui, tipo cmd, quindi scegliere OK.
  2. Passare alla cartella Strumenti di debug per Windows. A tale scopo, digitare quanto segue al prompt dei comandi e quindi premere INVIO:
    cd c:\program files\debugging tools for windows
  3. Per caricare il file dump in un debugger, digitare uno dei seguenti comandi e quindi premere INVIO:
    WinDbg -y SymbolPath -i PercorsoImmagine -z DumpFilePath
    Kd -y SymbolPath -i PercorsoImmagine -z DumpFilePath
Nella tabella seguente viene illustrato l'utilizzo dei segnaposto che vengono utilizzati in questi comandi.
SegnapostoSpiegazione
SymbolPathIl percorso locale in cui sono stati scaricati i file di simboli o il percorso del server di simboli, tra cui una cartella cache. Poiché un file di immagine della memoria ridotta contiene informazioni limitate, i file binari devono essere caricati insieme ai simboli per il file di dump per essere letto correttamente.
PercorsoImmagineIl percorso di questi file. I file sono contenuti nella cartella I386 sul CD di Windows XP. Ad esempio, il percorso potrebbe essere c:\Windows\I386..
DumpFilePathIl percorso e il nome del file immagine da esaminare.

Comandi di esempio

È possibile utilizzare i seguenti comandi di esempio per aprire il file dump. Questi comandi presuppongono quanto segue:
  • Il contenuto della cartella I386 sul CD di Windows vengono copiato nella cartella c:\Windows\I386..
  • Il file di immagine è denominato c:\Windows\Minidump\Minidump.dmp..
Esempio 1:
Kd -y srv * c:\symbols* http://msdl.microsoft.com/download/symbols -i c:\windows\i386 - z c:\Windows\Minidump\Minidump.dmp.
Esempio 2. Se si preferisce la versione grafica del debugger invece della versione della riga di comando, digitare invece il comando seguente:
WinDbg -y srv * http://msdl.microsoft.com/download/symbols c:\symbols* -i c:\windows\i386 - z c:\Windows\Minidump\Minidump.dmp.

Esaminare il file dump

Sono disponibili diversi comandi che è possibile utilizzare per raccogliere informazioni nel file di dump, inclusi i seguenti comandi:
  • Il comando ! analyze - show consente di visualizzare il codice di errore Stop e i relativi parametri. Il codice di errore Stop è noto anche come codice di verifica bug.
  • Il ! analizzare v - comando consente di visualizzare l'output dettagliato.
  • Con il comando lm N T vengono elencati i moduli specificati caricati. L'output comprende lo stato e il percorso del modulo.
Nota L'estensione di comando !drivers consente di visualizzare un elenco di tutti i driver caricati nel computer di destinazione, insieme a informazioni di riepilogo sull'utilizzo della memoria. L'estensione ! driver è obsoleta in Windows XP e versioni successive. Per visualizzare informazioni sui driver caricati e altri moduli, utilizzare il comando lm . Il comando lm N T Visualizza le informazioni in un formato che è simile alla precedente estensione !drivers.

Per la Guida in linea con altri comandi e sintassi completa del comando, vedere la documentazione di Guida in linea degli strumenti Debug. La documentazione di Guida in linea degli strumenti debug è disponibile nel seguente percorso:
C:\Programmi\Microsoft contenuti strumenti per Windows\Debugger.chm.
Nota Nel caso di problemi relativi ai simboli, utilizzare l'utilità Symchk per verificare che i simboli corretti vengano caricati correttamente. Per ulteriori informazioni sull'utilizzo di Symchk, vedere l'articolo della Microsoft Knowledge Base 311503: utilizzare Server di simboli Microsoft per ottenere il file di simboli di debug .

Semplificare i comandi utilizzando un file batch

Dopo aver identificato il comando che è necessario disporre di caricare immagini della memoria, è possibile creare un file batch per esaminare un file dump. Ad esempio, creare un file batch e denominarlo bat. Salvarlo nella cartella in cui sono installati gli strumenti di debug. Digitare il testo seguente nel file batch:
CD "c:\Programmi\Microsoft contenuti strumenti per windows"

Kd -y srv * http://msdl.microsoft.com/download/symbols c:\symbols* -i c:\windows\i386 - z %1
Quando si desidera esaminare un file dump, digitare il comando seguente per passare il percorso del file di dump del file batch:
dump c:\Windows\Minidump\Minidump.dmp.
blocco blocco esce schermata di blocco blu di riavviare riavvio della morte bsod

Avviso: questo articolo è stato tradotto automaticamente

Proprietà

ID articolo: 315263 - Ultima revisione: 07/03/2016 13:10:00 - Revisione: 19.0

Microsoft Windows Server 2003, Enterprise x64 Edition, Microsoft Windows Server 2003, Datacenter Edition (32-bit x86), Microsoft Windows Server 2003, Enterprise Edition (32-bit x86), Microsoft Windows Server 2003, Standard Edition (32-bit x86), Microsoft Windows Server 2003, Web Edition, Microsoft Windows Small Business Server 2003 Premium Edition, Microsoft Windows Small Business Server 2003 Standard Edition, Microsoft Windows XP Home Edition, Microsoft Windows XP Professional, Microsoft Windows XP Professional x64 Edition, Microsoft Windows XP Media Center Edition 2005 Update Rollup 2, Microsoft Windows XP Tablet PC Edition, Microsoft Windows 2000 Advanced Server, Microsoft Windows 2000 Server, Microsoft Windows 2000 Professional Edition, Windows Vista Enterprise 64-bit edition, Windows Vista Home Basic 64-bit edition, Windows Vista Home Premium 64-bit edition, Windows Vista Ultimate 64-bit edition, Windows Vista Business, Windows Vista Business 64-bit edition, Windows Vista Business N, Windows Vista Business N 64-bit Edition, Windows Vista Enterprise, Windows Vista Home Basic, Windows Vista Home Basic N, Windows Vista Home Basic N 64-bit Edition, Windows Vista Home Premium, Windows Vista Ultimate, Windows Server 2008 Datacenter without Hyper-V, Windows Server 2008 Enterprise without Hyper-V, Windows Server 2008 for Itanium-Based Systems, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard, Windows Server 2008 Standard without Hyper-V, Windows Server 2008 Datacenter, Windows Server 2008 Enterprise, Windows Server 2008 Standard, Windows 7 Enterprise, Windows 7 Home Basic, Windows 7 Home Premium, Windows 7 Professional, Windows 7 Starter, Windows 7 Ultimate

  • kbhowto kbenv kbinfo kbmt KB315263 KbMtit
Feedback