你目前正处于脱机状态,正在等待 Internet 重新连接

[SDP 3][10678477-8f52-4968-8848-01305cbcc3c1] Windows 性能诊断

针对 Windows XP 的支持已终止

Microsoft 已于 2014 年 4 月 8 日终止了针对 Windows XP 的支持。该更改已影响到您的软件更新和安全选项。 了解这一措施对于您的含义以及如何继续保持受保护状态。

针对 Windows Server 2003 的支持已于 2015 年 7 月 14 日终止。

Microsoft 已于 2015 年 7 月 14 日终止了对于 Windows Server 2003 的支持。该更改已影响到您的软件更新和安全选项。 了解这一措施对于您的含义以及如何继续保持受保护状态。

重要说明:本文是由 Microsoft 机器翻译软件进行的翻译并可能由 Microsoft 社区通过社区翻译机构(CTF)技术进行后期编辑,或可能是由人工进行的翻译。Microsoft 同时向您提供机器翻译、人工翻译及社区后期编辑的文章,以便对我们知识库中的所有文章以多种语言提供访问。翻译的文章可能存在词汇、句法和/或语法方面的错误。Microsoft 对由于内容的误译或客户对内容的使用所导致的任何不准确、错误或损失不承担责任。

点击这里察看该文章的英文版: 2516512
概要
Windows 性能诊断工具支持诊断平台 (SDP) 收集信息,以帮助您解决性能问题。
更多信息
本文介绍当您运行 Windows 性能诊断工具 SDP 存在性能问题的计算机上可能会收集的信息。

收集的信息

事件日志-常规

说明文件的名称
事件日志--应用程序--文字、 csv 和 evtx 格式{计算机名称} _evt_Application.*
事件日志--系统 – 文本、 csv 和 evtx 格式{计算机名称} _evt_System.*

内存转储和相关的信息

说明文件的名称
有关计算机内存转储、 用户内存转储内存转储配置信息{计算机名称} _DumpReport.*
在过去的 30 天内生成的最小的计算机内存转储{计算机名称} _dmp_*.zip

修补程序和更新

说明文件的名称
已安装的更新和修补程序{计算机名称} _Hotfixes.*

打印机和打印驱动程序信息

说明文件的名称
有关打印驱动程序和打印机,包括打印监视器、 处理器和打印驱动程序的文件版本信息的信息{计算机名称} _PrintInfo.*

网络的基本信息

说明文件的名称
基本 IP 网络配置信息,例如 Tcp/ip 注册表项、 ipconfig,netstat、 nbtstat 和 netsh 输出{计算机名称} _TcpIp-Info.txt
Net.exe 工具的输出所基于的基本 SMB 配置信息{计算机名称} _SMB-Info.txt
网络诊断输出使用 netdiag.exe 实用程序{Computername}_NetDiag.txt
Netsh"int ipv4"和子命令输出{计算机名称} _TCPIP Netsh IPv4.txt
Netsh"int ipv6"和"int 6to4"子命令输出{计算机名称} _TCPIP Netsh IPv6.txt
Netsh"int tcp"子命令的输出{计算机名称} _TCPIP Netsh TCP.txt

文件版本信息

说明文件的名称
从 %windir%\cluster\*.* 文件版本信息{计算机名称} _sym_Cluster.*
从 %windir%\system32\*.dll 文件版本信息{计算机名称} _sym_System32_dll.*
从 %windir%\system32\*.exe 文件版本信息{计算机名称} _sym_System32_exe.*
从 %windir%\system32\*.sys 文件版本信息{计算机名称} _sym_System32_sys.*
%Windir%\system32\drivers 文件夹中的文件版本信息{计算机名称} _sym_Drivers.*
从 %windir%\system32\drivers\*.* 文件版本信息{计算机名称} _sym_SysWOW64_sys.*
文件版本信息,从 {程序文件 (x86}} \*.sys{计算机名称} _sym_ProgramFilesx86_sys.*
{程序文件} \*.sys 中的文件版本信息{计算机名称} _sym_ProgramFiles_sys.*
文件版本信息从 {程序文件} \Microsoft iSNS Server\ *。 * 和 %windir%\system32\iscsi*.*{计算机名称} _sym_MS_Iscsi.*
从当前运行的计算机上的所有驱动程序的文件版本信息{计算机名称} _sym_RunningDrivers.*
从当前计算机上运行的所有进程的文件版本信息{计算机名称} _sym_Process.*
文件版本信息,从打印后台处理程序文件夹 %windir%\system32\Spool\*.*{计算机名称} _sym_PrintSpooler.*

注册表子项

说明文件的名称
HKLM\Software\Microsoft\Windows NT\CurrentVersion

HKLM\Software\Microsoft\Windows\CurrentVersion
{Computername}_reg_CurrentVersion.TXT
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall{Computername}_reg_Uninstall.TXT
HKLM\SYSTEM\CurrentControlSet\Control\ProductOptions{Computername}_reg_ProductOptions.TXT
HKLM\System\MountedDevices{计算机名称} _reg_MountedDevices.*
HKLM\System\CurrentControlSet\Control\CrashControl

HKLM\System\CurrentControlSet\Control\Session 管理器

HKLM\System\CurrentControlSet\Control\Session Manager\Memory 管理

HKLM\Software\Microsoft\Windows NT\CurrentVersion\AeDebug

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image 文件执行选项

HKLM\Software\Microsoft\Windows\Windows 错误报告

HKLM\Software\Policies\Microsoft\Windows\Windows 错误报告
{Computername}_reg_Recovery.TXT
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

HKCU\Software\Microsoft\Windows\CurrentVersion\Runonce

HKCU\Software\Microsoft\Windows\CurrentVersion\RunonceEx

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

HKLM\ Software\Microsoft\Windows\CurrentVersion\Run

HKLM\Software\Microsoft\Windows\CurrentVersion\Runonce

HKLM\Software\Microsoft\Windows\CurrentVersion\RunonceEx

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

"HKLM\Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Load

HKCU\Software\Microsoft\Windows 设置

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\UserInit
{Computername}_reg_Startup.TXT
HKLM\SYSTEM\CurrentControlSet\Control\Print{Computername}_reg_Print.HIV
HKCU\Software\Policies

HKLM\Software\Policies

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
{Computername}_reg_Policies.txt
HKLM\SYSTEM\CurrentControlSet\Control\TimeZoneInformation

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Time 区域
{Computername}_reg_TimeZone.txt
HKLM\SYSTEM\CurrentControlSet\Control\Terminal 服务器

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal 服务器

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal 服务器 Web 访问权限

HKLM\SYSTEM\CurrentControlSet\Services\TermService

HKLM\SYSTEM\CurrentControlSet\Services\TermDD
{Computername}_reg_TermServices.txt
HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer

HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation

HKLM\SYSTEM\CurrentControlSet\Services\MRxSmb

HKLM\SYSTEM\CurrentControlSet\Services\SMB

HKLM\SYSTEM\CurrentControlSet\Services\MRxSmb10

HKLM\SYSTEM\CurrentControlSet\Services\MRxSmb20
{Computername}_reg_SMB.txt
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters{计算机名称} _reg_TCPIPParameters
HKLM\SYSTEM\CurrentControlSet\Services\VSS{计算机名称} _reg_VSS。TXT
HKLM\SYSTEM\CurrentControlSet\Services\iScsiPrt

HKLM\SOFTWARE\Microsoft\iSCSI 的目标

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\iSCSI
{Computername}_reg_iSCSI.TXT
HKLM\System\CurrentControlSet\Control\MPDev

HKLM\System\CurrentControlSet\Control\iSCSIPrt

HKLM\System\CurrentControlSet\Services\MSiSCSI

HKLM\System\CurrentControlSet\Services\MSDsm

HKLM\System\CurrentControlSet\Services\MPIO

HKLM\System\CurrentControlSet\Control\Class\ {4d36e97b-e325-11ce-bfc1-08002be10318}

HKLM\System\CurrentControlSet\Services\Tcpip
{Computername}_reg_Storage.TXT
HKLM\SYSTEM\CurrentControlSet\Enum{Computername}_reg_Enum.TXT
HKLM\System\CurrentControlSet\services\ClusSvc
HKLM\System\CurrentControlSet\services\CluDisk
{Computername}_reg_ClusSvc.TXT
HKLM\Cluster{Computername}_Cluster.hiv

存储和磁盘信息

说明文件的名称
从生成的 SecInspect.exe 实用程序的计算机磁盘扇区的信息{Computername}_Secinspect.txt
iSCSI 相关的生成的 iscsicli.exe 实用程序的信息{Computername}_iSCSIInfo.txt
分析存储相关的系统日志中使用 evparse.exe 实用程序上的事件日志 (事件 6 7 9 11 15 50 51 57 和 389){Computername}_StorageEventLogs.htm
光纤通道的信息工具 (fcinfo) 输出以获得 SAN 资源和配置信息{Computername}_FCInfo.txt
Dispart 的 SAN 策略信息{Computername}_DiskpartSANPolicy.TXT

设备和驱动程序

说明文件的名称
设备和由 devcon 实用工具生成的连接信息{Computername}_Devcon.log
微筛选器驱动程序枚举使用 Fltmc.exe 实用程序{Computername}_Fltmc.TXT
使用 dosdev 实用程序的 MS-DOS 设备名称{Computername}_DosDev.txt
从驱动程序验证程序管理器 (verifier.exe) 实用程序的输出{Computername}_Verifier.txt
上限和下限筛选使用 fltrfind.exe 实用程序的信息{Computername}_FltrFind.txt
有关使用 driverquery.exe 驱动程序签名信息{Computername}_SignedDrivers.txt
iSCSI 信息使用 iscsicli.exe 实用程序{Computername}_iSCSIInfo.txt

服务器管理器和服务器角色的信息

说明文件的名称
有关生成 servermanagercmd.exe 的服务器上安装的服务器角色的信息{计算机名称} _ServerManagerCmdQuery.*
位于 %windir%\logs\ServerManager.log 的服务器管理器日志文件{Computername}_ServerManager.log
情况下,SeverCore OCList 输出{Computername}_OptionalComponents.txt

Hyper-V 角色

说明文件的名称
事件日志-Hyper-V 相关事件日志 (Microsoft-Windows-Hyper-V *) – 文本、 csv 和 evtx 格式{计算机名称} _evt_HyperV *。 *
Hyper-V 配置和虚拟机信息{计算机名称} _HyperV-Info.htm
Hyper-V 虚拟机定义文件,从 %ProgramData%\Microsoft\Windows\Hyper-V\Virtual Machines\ *.xml{计算机名称} {VirtualMachineGUID} _.xml

FailoverCluster 功能

说明文件的名称
群集日志生成的 获取群集日志 PowerShell 命令{Computername}_Cluster.Log
群集 MPS 工具 (clusmps.exe) 的输出结果{计算机名称} _Cluster_MPS_Information.txt
群集验证报告文件位于 \Windows\Cluster\Reports\*.mht{计算机名称} _*.mht
群集报表的 XML 文件位于 \Windows\Cluster\Reports\*.xml{计算机名称} _*.xml
从 \Windows\Cluster\Reports\Validate*.log 群集验证日志文件{计算机名称} _Validade*.log
使用 PowerShell 的群集资源属性 Get ClusterResource 命令{Computername}_ClusterProperties.txt
群集由生成的依赖关系报告 Get ClusterResourceDependencyReport PowerShell 命令{Computername}_DependencyReport.mht
群集共享卷信息 – html 格式{Computername}_CSVInfo.htm
群集由生成的基本验证报告 测试群集 PowerShell 命令{Computername}_ValidationReport.mht
群集 MPS 工具 (clusmps.exe) 的输出结果{计算机名称} _Cluster_MPS_Information.txt
事件日志-Microsoft 的 Windows-FailoverClustering *-文本、 csv 和 evtx 格式{计算机名称} _evt_FailoverClustering *。 *
从 cluster.exe 实用程序群集资源属性{Computername}_Cluster_Properties.txt
群集资源从 cluster.exe 实用程序的信息

{Computername}_Cluster_Resources.txt
输出的群集。RES 的命令行实用程序,其中列出了资源和属性{Computername}_Cluster_Res_Properties_All.txt

最佳实践分析工具输出

说明文件的名称
以 HTML 格式的 Hyper-V 最佳实践分析工具输出



注意 必须安装更新 977238,以获得此输出
{计算机名称} _HyperV_BPAInfo.*
以 HTML 格式的远程桌面服务最佳实践分析工具输出{计算机名称} _TS_BPAInfo.*

与性能相关的信息

说明文件的名称
基本进程,如内存使用情况和句柄计数的信息以及有关内核内存的使用情况,如页面缓冲池和非分页池内存信息{Computername}_ProcessesPerfInfo.htm
从示例时间间隔设置为一秒钟一分钟从通用计数器的性能监视器日志{Computername}_Report.html
{计算机名称} _*.blg

虚拟化

说明文件的名称
虚拟环境有关的基本信息{计算机名称} _Virtualization.*

其他

说明文件的名称
策略的结果集 (RSoP) 生成的 gpresult.exe 实用程序{计算机名称} _GPResult.*
系统信息-MSInfo32 工具输出 – txt 和 nfo 格式{计算机名称} _msinfo32.*
卷影复制服务 (VSS) 信息{Computername}_VSSAdmin.txt
通过 bcdedit.exe 工具输出的引导配置数据 (BCD) 配置{Computername}_BCDEdit.txt
操作系统启动选项文件 (Boot.ini){Computername}_boot.ini
计划任务的信息 (csv 和 txt) 生成 schtasks.exe 实用程序{计算机名称} _schtasks.*
有关进程和线程使用 pstat.exe 工具的信息{Computername}_PStat.txt
有关远程桌面服务的基本信息,从查询命令行实用程序 (查询用户、 查询会话和查询过程){Computername}_TSQuery.txt
SysInternals 实用程序自动运行输出显示在系统上启动组件{计算机名称} _AutoRuns.*
Windows 更新日志文件 (从 windows 文件夹){Computername}_WindowsUpdate.log
SP 目录的日志记录文件 (Windows\System32\catroot2 \DBErr.txt){Computername}_DBErr.txt

其他信息

除了列出这些表中收集的信息 thatis,此故障诊断程序可以检测到一个或多个下列情况:
  • PrintService/管理事件日志 (KB2457866) 中的事件 602
  • 赛门铁克端点保护 MR1/MR2
  • 意外的 TCP/IP 注册表设置 (KB 967224)
  • 不受支持的版本的 Windows Vista 或 Windows Server 2008 的
  • 集成服务的版本不匹配
  • 群集组是否联机
  • 群集名称对象 (CNO) 是否存在并且在 活动目录(AD) 域服务中启用
  • 群集服务未运行还是处于脱机状态
  • 至少一个驱动程序是否已启用驱动程序验证程序
  • 是否启用一个或多个虚拟机正在运行任何版本的集成服务,动态内存是比当前版本旧
  • 未安装在计算机但修补程序 975759 上是否安装了 EMC Replistor 软件
  • 是否安装了 HP 端口监视器 HPTCPMON
  • HP 是否打印"网络驱动程序 HPZ12"或"Pml 驱动程序 HPZ12"已安装的服务
  • 是否在系统上检测到一个或多个高级格式磁盘 (512e)
  • 是否一个或多个虚拟机必须位于磁盘的虚拟硬盘,它使用高级格式化驱动器 (512e 磁盘)
  • 对一个或多个进程是否启用页堆
  • 是否打印驱动程序无法从打印服务器下载,因为"点和打印限制"策略
  • 无论操作系统当前虚拟内存不足
  • 一个或多个群集节点的状态下是否已暂停
  • 是否任何 4k 本机驱动器在系统中存在
  • 高 CPU 使用率是否具有任何虚拟机环境中存在
  • 是否安装了更新的 2541014 (此更新修复的问题,可能导致计算机不能休眠状态或不出现 Stop 错误时生成计算机内存转储)。
  • 在 Windows 服务器 2008 R2 Service Pack 1 中运行 Hyper-V 角色的计算机上是否安装了更新 2263829
  • 至强处理器 5500 系列处理器错误是否发生相对于 Hyper-V (请参阅 KB 975530)
  • 群集共享卷是否处于维护模式
  • 已的安装的操作系统是否评估媒体
  • 显示较高比平均消耗内核内存池分配标记
  • 进程是否使用高句柄数
  • 在过去的 30 天内转储的计算机内存存在
  • 在过去的 30 天内的存在的用户模式内存转储
  • 与计算机内存转储配置有关的问题
  • 在过去 30 天 (从 Microsoft Windows 内核电源事件 41) 中的系统日志中的意外的关机事件日志条目
  • 在过去 30 天 (从保存转储事件 1001) 中的系统日志中的机器内存转储相关的事件日志条目
  • 任何从 Hyper-V 托管 Hyper-V 虚拟机主机,它是使用了超过 80%的 CPU 容量
  • 未能在群集节点上运行群集验证报告
  • 通过群集验证报告,指明下列任何群集节点出现故障,与服务控制管理器 (SCM) 中检测到错误
参考
有关 Microsoft 自动进行故障排除的服务和支持诊断平台的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
2598970 有关 Microsoft 信息自动化的故障排除的服务和支持诊断平台

警告:本文已自动翻译

属性

文章 ID:2516512 - 上次审阅时间:12/20/2013 23:49:00 - 修订版本: 2.2

Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows 8 Pro, Windows 8, Windows 7 Enterprise, Windows 7 Home Basic, Windows 7 Home Premium, Windows 7 Professional, Windows 7 Starter, Windows 7 Ultimate, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Foundation, Windows Server 2008 R2 Standard, Windows Vista Home Basic, Windows Vista Home Premium, Windows Vista Business, Windows Vista Enterprise, Windows Vista Ultimate, Windows Server 2008 Standard, Windows Server 2008 Enterprise, Microsoft Windows Server 2003 Service Pack 2, Microsoft Windows XP Professional Edition, Microsoft Windows XP Home Edition

  • kbmt KB2516512 KbMtzh
反馈