Generieren eines Kernel- oder eines vollständigen Absturzabbilds
Ein Systemabsturz (auch bekannt als "Fehlerüberprüfung" oder "Stoppfehler") tritt auf, wenn Windows nicht ordnungsgemäß ausgeführt werden kann. Die Aus diesem Ereignis erzeugte Dumpdatei wird als Systemabsturzabbild bezeichnet.
Ein manueller Kernel oder eine vollständige Speicherabbilddatei ist nützlich, wenn Sie mehrere Probleme beheben, da der Prozess zum Zeitpunkt eines Absturzes einen Datensatz des Systemspeichers erfasst.
Gilt für: Windows 10
Einrichten von Seitendateien
Siehe Support für Systemabsturzabbilder für die Anforderungen an die Seitendateigröße für das Systemabbild.
Aktivieren der Speicherabbildeinstellung
Sie müssen als Administrator oder Mitglied der Gruppe "Administratoren" angemeldet sein, um dieses Verfahren abzuschließen. Wenn Ihr Computer mit einem Netzwerk verbunden ist, können Sie mit den Netzwerkrichtlinieneinstellungen daran hindern, dieses Verfahren abzuschließen.
Führen Sie die folgenden Schritte aus, um die Speicherabbildeinstellung zu aktivieren:
- Wählen Sie in Systemsteuerung "System" und "Sicherheitssystem>" aus.
- Wählen Sie "Erweiterte Systemeinstellungen" und dann die Registerkarte "Erweitert " aus.
- Wählen Sie im Bereich "Start und Wiederherstellung" die Option "Einstellungen" aus.
- Stellen Sie sicher, dass das Kernelspeicherabbild oder das vollständige Speicherabbild unter "Debuginformationen schreiben" ausgewählt ist.
- Starten Sie den Computer neu.
Notiz
Sie können den Speicherabbilddateipfad ändern, indem Sie das Speicherabbilddateifeld bearbeiten. Mit anderen Worten, Sie können den Pfad von %SystemRoot%\Memory.dmp ändern, um auf ein lokales Laufwerk zu verweisen, das über genügend Speicherplatz verfügt, z . B. "E:\Memory.dmp".
Tipps zum Generieren von Speicherabbildern
Wenn der Computer abstürzt und neu gestartet wird, werden die Inhalte des physischen RAM in die Auslagerungsdatei geschrieben, die sich auf der Partition befindet, auf der das Betriebssystem installiert ist.
Je nach Geschwindigkeit der Festplatte, auf der Windows installiert ist, kann das Dumping von mehr als 2 GIGABYTE (GB) Arbeitsspeicher sehr lange dauern. Selbst in einem am besten geeigneten Szenario, wenn die Speicherabbilddatei so konfiguriert ist, dass sie auf einer anderen lokalen Festplatte gespeichert ist, wird eine erhebliche Menge an Daten gelesen und auf die Festplatten geschrieben. Dieser Lese- und Schreibvorgang kann zu einem längeren Serverausfall führen.
Notiz
Verwenden Sie diese Methode, um vollständige Speicherabbilddateien mit Vorsicht zu generieren. Im Idealfall sollten Sie dies nur tun, wenn Sie explizit vom Microsoft-Support Ingenieur angefordert werden. Alle Kernel- oder vollständige Speicherabbilddateidebuggings sollten das letzte Mittel sein, nachdem alle standardmäßigen Problembehandlungsmethoden vollständig erschöpft wurden.
Manuelles Generieren einer Speicherabbilddatei
Verwenden des Tools "NotMyFault"
Wenn Sie sich anmelden können, während das Problem auftritt, können Sie das Microsoft Sysinternals NotMyFault-Tool verwenden, indem Sie die folgenden Schritte ausführen:
Laden Sie das Tool NotMyFault herunter.
Wählen Sie "Start" und dann "Eingabeaufforderung" aus.
Führen Sie an der Befehlszeile den folgenden Befehl aus:
notMyfault.exe /crash
Notiz
Dieser Vorgang generiert eine Speicherabbilddatei und einen D1 Stop-Fehler.
Verwenden von NMI
Auf einigen Computern können Sie keine Tastatur verwenden, um eine Absturzabbilddatei zu generieren. Beispielsweise werden Hewlett-Packard (HP) BladeSystem-Server des Hewlett-Packard Development Company über eine browserbasierte grafische Benutzeroberfläche (GUI) verwaltet. Eine Tastatur ist nicht an den HP BladeSystem-Server angeschlossen.
In diesen Fällen müssen Sie eine vollständige Absturzabbilddatei oder eine Kernelabbilddatei generieren, indem Sie den NMI-Switch (Non-Maskable Interrupt) verwenden, der einen NMI auf dem Systemprozessor verursacht.
Führen Sie die folgenden Schritte aus, um diesen Prozess zu implementieren:
Wichtig
Folgen Sie den Schritten in diesem Abschnitt sorgfältig. Wird die Registrierung falsch angepasst, können schwerwiegende Probleme auftreten. Sichern Sie die Registrierung, bevor Sie sie ändern, damit Sie sie bei Bedarf wiederherstellen können.
Notiz
Dieser Registrierungsschlüssel ist für Clients mit Windows 8 und höher nicht erforderlich, oder Server mit Windows Server 2012 und höher. Das Festlegen dieses Registrierungsschlüssels für spätere Versionen von Windows hat keine Auswirkung.
Suchen Sie im Registrierungs-Editor den folgenden Registrierungs-Unterschlüssel:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl
Klicken Sie mit der rechten Maustaste auf CrashControl, zeigen Sie auf "Neu", und wählen Sie dann "DWORD-Wert" aus.
Geben Sie "NMICrashDump" ein, und drücken Sie dann die EINGABETASTE.
Klicken Sie mit der rechten Maustaste auf NMICrashDump, und wählen Sie dann "Ändern" aus.
Geben Sie im Datenfeld Wert den Wert 1 ein, und wählen Sie dann OK aus.
Starten Sie den Computer neu.
Hardwareanbieter, z. B. HP, IBM und Dell, stellen möglicherweise ein Feature für die automatische Systemwiederherstellung (AUTOMATIC System Recovery, ASR) bereit. Sie sollten dieses Feature während der Problembehandlung deaktivieren. Wenn beispielsweise das FEATURE HP und Compaq ASR im BIOS aktiviert sind, deaktivieren Sie dieses Feature, während Sie problembehandlungen, um eine vollständige Memory.dmp Datei zu generieren. Wenden Sie sich für die genauen Schritte an Ihren Hardwareanbieter.
Aktivieren Sie den NMI-Switch im BIOS oder mithilfe der iLO-Webschnittstelle (Integrated Lights Out).
Notiz
Die genauen Schritte finden Sie im BIOS-Referenzhandbuch, oder wenden Sie sich an Ihren Hardwareanbieter.
Testen Sie diese Methode auf dem Server mithilfe des NMI-Switches, um eine Speicherabbilddatei zu generieren. Es wird ein STOP-0x00000080 Hardwarefehler angezeigt.
Wenn Sie NMI in Microsoft Azure mithilfe der seriellen Konsole ausführen möchten, lesen Sie die Verwendung der seriellen Konsole für SysRq- und NMI-Aufrufe.
Verwenden der Tastatur
Erzwingen eines Systemabsturzs von der Tastatur