Generieren eines Kernels oder eines vollständigen Absturzabbilds

Ein Systemabsturz (auch als "Fehlerüberprüfung" oder "Stoppfehler" bezeichnet) tritt auf, wenn Windows nicht ordnungsgemäß ausgeführt werden kann. Die Aus diesem Ereignis erzeugte Speicherabbilddatei wird als Systemabsturzabbild bezeichnet.

Ein manueller Kernel oder eine vollständige Speicherabbilddatei ist nützlich, wenn Sie mehrere Probleme beheben, da der Prozess zum Zeitpunkt eines Absturzes einen Datensatz des Systemspeichers erfasst.

Einrichten von Seitendateien

Informationen zur Anforderung der Seitendateigröße für das Systemabbild finden Sie unter "Unterstützung für Systemabsturzabbilder ".

Aktivieren der Speicherabbildeinstellung

Sie müssen als Administrator oder Mitglied der Gruppe "Administratoren" angemeldet sein, um dieses Verfahren abschließen zu können. Wenn Ihr Computer mit einem Netzwerk verbunden ist, verhindern Die Netzwerkrichtlinieneinstellungen möglicherweise, dass Sie dieses Verfahren ausführen.

Führen Sie die folgenden Schritte aus, um die Speicherabbildeinstellung zu aktivieren:

  1. Wählen Sie in Systemsteuerung "System und Sicherheitssystem > " aus.

  2. Wählen Sie "Erweiterte Systemeinstellungen" und dann die Registerkarte " Erweitert " aus.

  3. Wählen Sie im Bereich "Start und Wiederherstellung " die Option "Einstellungen" aus.

  4. Stellen Sie sicher, dass unter "Debuginformationen schreiben" die Option "Kernelspeicherabbild" oder "Vollständiger Speicherabbild" ausgewählt ist.

  5. Starten Sie den Computer neu.

Hinweis

Sie können den Pfad der Speicherabbilddatei ändern, indem Sie das Feld " Sicherungsdatei " bearbeiten. Mit anderen Worten, Sie können den Pfad von %SystemRoot%\Memory.dmp so ändern, dass er auf ein lokales Laufwerk verweist, das über genügend Speicherplatz verfügt, z. B. E:\Memory.dmp.

Tipps zum Generieren von Speicherabbilden

Wenn der Computer abstürzt und neu gestartet wird, wird der Inhalt des physischen RAM in die Auslagerungsdatei geschrieben, die sich auf der Partition befindet, auf der das Betriebssystem installiert ist.

Abhängig von der Geschwindigkeit der Festplatte, auf der Windows installiert ist, kann das Dumping von mehr als 2 Gigabyte (GB) Arbeitsspeicher sehr lange dauern. Selbst im günstigsten Fall wird, wenn die Speicherabbilddatei so konfiguriert ist, dass sie sich auf einer anderen lokalen Festplatte befindet, eine erhebliche Datenmenge gelesen und auf die Festplatten geschrieben. Dieser Lese- und Schreibvorgang kann zu einem längeren Serverausfall führen.

Hinweis

Verwenden Sie diese Methode, um vollständige Speicherabbilddateien mit Vorsicht zu generieren. Im Idealfall sollten Sie dies nur tun, wenn Sie explizit vom Microsoft-Support-Techniker angefordert werden. Das Debuggen von Kernel- oder vollständigen Speicherabbilddateien sollte das letzte Mittel sein, nachdem alle Standardmethoden zur Problembehandlung vollständig ausgeschöpft wurden.

Manuelles Generieren einer Speicherabbilddatei

Verwenden des Tools "NotMyFault"

Wenn Sie sich anmelden können, während das Problem auftritt, können Sie das Microsoft Sysinternals NotMyFault-Tool verwenden, indem Sie die folgenden Schritte ausführen:

  1. Laden Sie das NotMyFault-Tool herunter.

  2. Wählen Sie "Start" und dann "Eingabeaufforderung" aus.

  3. Führen Sie an der Befehlszeile den folgenden Befehl aus:

    notMyfault.exe /crash
    

Hinweis

Dieser Vorgang generiert eine Speicherabbilddatei und einen D1-Stoppfehler.

Verwenden von NMI

Auf einigen Computern können Sie die Tastatur nicht verwenden, um eine Absturzabbilddatei zu generieren. Beispielsweise werden Hewlett-Packard (HP) BladeSystem-Server der Hewlett-Packard Development Company über eine browserbasierte grafische Benutzeroberfläche (GUI) verwaltet. Eine Tastatur ist nicht an den HP BladeSystem-Server angeschlossen.

In diesen Fällen müssen Sie eine vollständige Absturzabbilddatei oder eine Kernel-Absturzabbilddatei mithilfe des NMI-Schalters (Non-Maskable Interrupt) generieren, der einen NMI auf dem Systemprozessor verursacht.

Führen Sie die folgenden Schritte aus, um diesen Prozess zu implementieren:

Wichtig

Führen Sie die Schritte in diesem Abschnitt sorgfältig aus. Wird die Registrierung falsch angepasst, können schwerwiegende Probleme auftreten. Bevor Sie sie ändern, sichern Sie die Registrierung zur Wiederherstellung für den Fall, dass Probleme auftreten.

Hinweis

Dieser Registrierungsschlüssel ist nicht für Clients erforderlich, die Windows 8 oder höher ausführen, oder für Server, auf denen Windows Server 2012 und höher ausgeführt werden. Das Festlegen dieses Registrierungsschlüssels für spätere Versionen von Windows hat keine Auswirkungen.

  1. Suchen Sie im Registrierungs-Editor den folgenden Registrierungsunterschlüssel:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl

  2. Klicken Sie mit der rechten Maustaste auf CrashControl, zeigen Sie auf "Neu", und klicken Sie dann auf "DWORD-Wert".

  3. Geben Sie NMICrashDump ein, und drücken Sie dann die EINGABETASTE.

  4. Klicken Sie mit der rechten Maustaste auf "NMICrashDump", und wählen Sie dann "Ändern" aus.

  5. Geben Sie im Feld "Wertdaten " "1" ein, und wählen Sie dann "OK" aus.

  6. Starten Sie den Computer neu.

  7. Hardwareanbieter wie HP, IBM und Dell können ein ASR-Feature (Automatic System Recovery) bereitstellen. Sie sollten dieses Feature während der Problembehandlung deaktivieren. Wenn beispielsweise das HP- und Compaq-ASR-Feature im BIOS aktiviert ist, deaktivieren Sie dieses Feature während der Problembehandlung, um eine vollständige Memory.dmp-Datei zu generieren. Für die genauen Schritte wenden Sie sich an Ihren Hardwareanbieter.

  8. Aktivieren Sie den NMI-Switch im BIOS oder mithilfe der iLO-Webschnittstelle (Integrated Lights Out).

    Hinweis

    Die genauen Schritte finden Sie im BIOS-Referenzhandbuch, oder wenden Sie sich an Ihren Hardwareanbieter.

  9. Testen Sie diese Methode auf dem Server mithilfe der NMI-Option, um eine Speicherabbilddatei zu generieren. Es wird ein STOP 0x00000080 Hardwarefehler angezeigt.

Wenn Sie NMI in Microsoft Azure mithilfe der seriellen Konsole ausführen möchten, lesen Sie die Informationen unter Verwenden der seriellen Konsole für SysRq- und NMI-Aufrufe.

Verwenden der Tastatur

Erzwingen eines Systemabsturzes über die Tastatur

Debugger verwenden

Erzwingen eines Systemabsturzes aus dem Debugger