Generación de un kernel o volcado de memoria completo

Un bloqueo del sistema (también conocido como "comprobación de errores" o "Error de detención") se produce cuando Windows no se puede ejecutar correctamente. El archivo de volcado que se genera a partir de este evento se denomina volcado de memoria del sistema.

Un kernel manual o un archivo de volcado de memoria completo resulta útil cuando se solucionan varios problemas porque el proceso captura un registro de memoria del sistema en el momento de un bloqueo.

Se aplica a: Windows 10

Configuración de archivos de página

Consulte Compatibilidad con volcados de memoria del sistema para conocer el requisito de tamaño de archivo de página para el volcado de memoria del sistema.

Habilitación de la configuración de volcado de memoria

Debe iniciar sesión como administrador o miembro del grupo Administradores para completar este procedimiento. Si el equipo está conectado a una red, la configuración de la directiva de red puede impedir que complete este procedimiento.

Para habilitar la configuración de volcado de memoria, siga estos pasos:

  1. En Panel de control, seleccione Sistema y sistema de seguridad>.
  2. Seleccione Configuración avanzada del sistema y, a continuación, seleccione la pestaña Opciones avanzadas .
  3. En el área Inicio y recuperación , seleccione Configuración.
  4. Asegúrese de que el volcado de memoria del kernel o El volcado de memoria completo están seleccionados en Escribir información de depuración.
  5. Reinicie el equipo.

Nota:

Puede cambiar la ruta de acceso del archivo de volcado editando el campo Archivo de volcado . En otras palabras, puede cambiar la ruta de acceso de %SystemRoot%\Memory.dmp para que apunte a una unidad local que tenga suficiente espacio en disco, como E:\Memory.dmp.

Sugerencias para generar volcados de memoria

Cuando el equipo se bloquea y se reinicia, el contenido de la RAM física se escribe en el archivo de paginación que se encuentra en la partición en la que está instalado el sistema operativo.

Dependiendo de la velocidad del disco duro en el que esté instalado Windows, el volcado de más de 2 gigabytes (GB) de memoria puede tardar mucho tiempo. Incluso en el mejor de los casos, si el archivo de volcado está configurado para residir en otra unidad de disco duro local, se leerá y escribirá una cantidad significativa de datos en los discos duros. Este proceso de lectura y escritura puede provocar una interrupción prolongada del servidor.

Nota:

Use este método para generar archivos de volcado de memoria completos con precaución. Idealmente, debe hacerlo solo cuando el ingeniero de Soporte técnico de Microsoft le solicite explícitamente. Cualquier kernel o depuración completa de archivos de volcado de memoria debe ser el último recurso después de que todos los métodos de solución de problemas estándar se hayan agotado por completo.

Generar manualmente un archivo de volcado de memoria

Uso de la herramienta NotMyFault

Si puede iniciar sesión mientras se produce el problema, puede usar la herramienta Microsoft Sysinternals NotMyFault siguiendo estos pasos:

  1. Descargue la herramienta NotMyFault .

  2. Seleccione Inicio y, a continuación, símbolo del sistema.

  3. En la línea de comandos, ejecute el siguiente comando:

    notMyfault.exe /crash
    

Nota:

Esta operación genera un archivo de volcado de memoria y un error D1 Stop.

Uso de NMI

En algunos equipos, no puede usar el teclado para generar un archivo de volcado de memoria. Por ejemplo, los servidores BladeSystem de Hewlett-Packard (HP) de Hewlett-Packard Development Company se administran a través de una interfaz gráfica de usuario (GUI) basada en explorador. Un teclado no está conectado al servidor HP BladeSystem.

En estos casos, debe generar un archivo de volcado de memoria completo o un archivo de volcado de memoria de kernel mediante el conmutador de interrupción no enmascarable (NMI) que provoca una NMI en el procesador del sistema.

Para implementar este proceso, siga estos pasos:

Importante

Siga atentamente los pasos de esta sección. La modificación incorrecta del Registro puede producir graves problemas. Antes de modificarlo, realice una copia de seguridad del Registro para efectuar una restauración en caso de que surjan problemas.

Nota:

Esta clave del Registro no es necesaria para los clientes que ejecutan Windows 8 y versiones posteriores, ni para los servidores que ejecutan Windows Server 2012 y versiones posteriores. Establecer esta clave del Registro en versiones posteriores de Windows no tiene ningún efecto.

  1. Abra el Editor del Registro y busque la siguiente subclave del Registro:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl

  2. Haga clic con el botón derecho en CrashControl, seleccione Nuevo y, a continuación, seleccione Valor DWORD.

  3. Escriba NMICrashDump y presione Entrar.

  4. Haga clic con el botón derecho en NMICrashDump y, a continuación, seleccione Modificar.

  5. En el cuadro Datos de valor , escriba 1 y, a continuación, seleccione Aceptar.

  6. Reinicie el equipo.

  7. Los proveedores de hardware, como HP, IBM y Dell, pueden proporcionar una característica de recuperación automática del sistema (ASR). Debe deshabilitar esta característica durante la solución de problemas. Por ejemplo, si la característica HP y Compaq ASR está habilitada en el BIOS, deshabilite esta característica mientras soluciona problemas para generar un archivo Memory.dmp completo. Para conocer los pasos exactos, póngase en contacto con el proveedor de hardware.

  8. Habilite el conmutador NMI en el BIOS o mediante la interfaz web Desconexión integrada de luces (iLO).

    Nota:

    Para ver los pasos exactos, consulte el manual de referencia del BIOS o póngase en contacto con el proveedor de hardware.

  9. Pruebe este método en el servidor mediante el modificador NMI para generar un archivo de volcado. Verá un error de funcionamiento de stop 0x00000080 hardware.

Si desea ejecutar NMI en Microsoft Azure mediante la consola serie, consulte Uso de la consola serie para llamadas SysRq y NMI.

Usar el teclado

Forzar un bloqueo del sistema desde el teclado

Uso del depurador

Forzar un bloqueo del sistema desde el depurador