Delen via


Windows-stopfout - #0x000000EF 'Kritiek proces is overleden'

Van toepassing op: ✔️ Windows-VM's

Dit artikel bevat stappen voor het oplossen van problemen waarbij een kritiek proces sterft tijdens het opstarten in een Azure-VM.

Symptoom

Wanneer u diagnostische gegevens over opstarten gebruikt om de schermopname van de virtuele machine weer te geven, ziet u dat de schermafbeelding de fout weergeeft #0x000000EF met het bericht Kritiek proces is overleden.

Schermopname van uw pc is een probleem opgetreden en moet opnieuw worden opgestart. We verzamelen alleen een aantal foutgegevens en vervolgens kunt u opnieuw opstarten.

Oorzaak

Dit komt meestal doordat een kritiek systeemproces mislukt tijdens het opstarten. Meer informatie over kritieke procesproblemen vindt u in 'Bug Check 0xEF: CRITICAL_PROCESS_DIED'.

Oplossing

Procesoverzicht

Tip

Als u een recente back-up van de virtuele machine hebt, kunt u proberen de VIRTUELE machine te herstellen vanuit de back-up om het opstartprobleem op te lossen.

  1. Een herstel-VM maken en openen.
  2. Los beschadiging van het besturingssysteem op.
  3. Aanbevolen: Voordat u de VIRTUELE machine opnieuw bouwt, schakelt u seriële console en geheugendumpverzameling in.
  4. Bouw de VIRTUELE machine opnieuw.

Notitie

Wanneer deze opstartfout optreedt, is het gastbesturingssystemen niet operationeel. U gaat problemen oplossen in de offlinemodus om dit probleem op te lossen.

Een herstel-VM maken en openen

  1. Gebruik stappen1-3 van de VM REPAIR-opdrachten om een Repair-VM voor te bereiden.
  2. Verbinding met extern bureaublad gebruiken om verbinding te maken met de herstel-VM.

Problemen met beschadiging van het besturingssysteem oplossen

  1. Open een opdrachtprompt met verhoogde bevoegdheid.

  2. Voer de volgende SFC-opdracht (System File Checker) uit:

    sfc /scannow /offbootdir=<BOOT DISK DRIVE>:\ /offwindir=<BROKEN DISK DRIVE>:\windows

    • Waar <BOOT DISK DRIVE> is de opstartpartitie van de verbroken VM en <BROKEN DISK DRIVE> is de besturingssysteempartitie van de verbroken VM. Vervang de symbolen groter dan/kleiner en de tekst in de symbolen, bijvoorbeeld " hier >"<, door de juiste letter.
  3. Gebruik vervolgens stap 5 van de VM-herstelopdrachten om de virtuele machine opnieuw te monteren en te zien of deze wordt opgestart.

  4. Als de VIRTUELE machine nog steeds niet opstart, gaat u verder met het verzamelen van het geheugendumpbestand.

Het geheugendumpbestand verzamelen

Als het probleem zich blijft voordoen na het uitvoeren van SFC, is analyse van een geheugendumpbestand vereist om de oorzaak van het probleem te bepalen. Voer de volgende stappen uit om het geheugendumpbestand te verzamelen:

Stap 1: Zoek het dumpbestand en dien een ondersteuningsticket in

Deel 1: De besturingssysteemschijf koppelen aan een herstel-VM
  1. Maak een momentopname van de besturingssysteemschijf van de betreffende VM om een back-up te maken. Zie Een momentopname van een virtuele harde schijf maken voor meer informatie.

  2. Koppel de besturingssysteemschijf aan een herstel-VM.

  3. Gebruik Remote Desktop Protocol (RDP) om extern verbinding te maken met de herstel-VM.

  4. Als de besturingssysteemschijf van de betreffende VM is versleuteld, schakelt u versleuteling uit voordat u naar de volgende stap gaat. Zie De versleutelde besturingssysteemschijf ontsleutelen voor meer informatie.

Deel 2: Zoek het dumpbestand en dien een ondersteuningsticket in
  1. Ga op de herstel-VM naar de Windows-map op de gekoppelde besturingssysteemschijf. Als de stationsletter die is toegewezen aan de gekoppelde besturingssysteemschijf bijvoorbeeld F is, gaat u naar F:\Windows.

  2. Zoek het Memory.dmp-bestand en dien vervolgens een ondersteuningsticket in en voeg het dumpbestand toe.

Als u het dumpbestand niet kunt vinden, gaat u naar de volgende stappen om het dumplogboek en de seriële console in te schakelen en reproduceert u het probleem.

Stap 2: Het dumplogboek en de seriële console inschakelen

Belangrijk

Deze sectie, methode of taak bevat stappen voor het bewerken van het register. Als u het register op onjuiste wijze wijzigt, kunnen er echter grote problemen optreden. Zorg er daarom voor dat u de volgende stappen zorgvuldig volgt. Maak ter beveiliging een back-up van het register voordat u het wijzigt, zodat u het kunt herstellen als er zich een probleem voordoet. Raadpleeg Een back-up maken van en het herstellen van het register in Windows voor meer informatie over het maken van een back-up en het herstellen van het register.

Voer de volgende stappen uit om het dumplogboek en de seriële console in te schakelen:

  1. Open een opdrachtpromptsessie met verhoogde bevoegdheid als beheerder.

  2. Voer de volgende BCDEdit-opdrachten uit met de opties /ems en /emssettings :

    Schakel de seriële console in:

    bcdedit /store <volume-letter-containing-the-bcd-folder>:\boot\bcd /ems {<boot-loader-identifier>} ON
    bcdedit /store <volume-letter-containing-the-bcd-folder>:\boot\bcd /emssettings EMSPORT:1 EMSBAUDRATE:115200
    
  3. Controleer of de vrije ruimte op de besturingssysteemschijf groter is dan de geheugengrootte (RAM) op de virtuele machine.

    Als er onvoldoende ruimte is op de besturingssysteemschijf, wijzigt u de locatie waar het geheugendumpbestand wordt gemaakt en verwijst u die locatie naar een gegevensschijf die is gekoppeld aan de virtuele machine met voldoende vrije ruimte. Als u de locatie wilt wijzigen, vervangt %SystemRoot% u de stationsletter van de gegevensschijf, zoals F:, in de volgende opdrachten.

    Als u het dumpbestand van het besturingssysteem wilt inschakelen, voert u de volgende opdrachten uit om de voorgestelde configuratie te implementeren met behulp van het reg-hulpprogramma:

    Laad de register hive van de verbroken besturingssysteemschijf:

    reg load HKLM\<broken-system> <volume-letter-of-broken-os-disk>:\windows\system32\config\SYSTEM
    

    Schakel ControlSet001 in:

    reg add "HKLM\<broken-system>\ControlSet001\Control\CrashControl" /v CrashDumpEnabled /t REG_DWORD /d 1 /f
    reg add "HKLM\<broken-system>\ControlSet001\Control\CrashControl" /v DumpFile /t REG_EXPAND_SZ /d "%SystemRoot%\MEMORY.DMP" /f
    reg add "HKLM\<broken-system>\ControlSet001\Control\CrashControl" /v NMICrashDump /t REG_DWORD /d 1 /f
    

    Schakel ControlSet002 in:

    reg add "HKLM\<broken-system>\ControlSet002\Control\CrashControl" /v CrashDumpEnabled /t REG_DWORD /d 1 /f
    reg add "HKLM\<broken-system>\ControlSet002\Control\CrashControl" /v DumpFile /t REG_EXPAND_SZ /d "%SystemRoot%\MEMORY.DMP" /f
    reg add "HKLM\<broken-system>\ControlSet002\Control\CrashControl" /v NMICrashDump /t REG_DWORD /d 1 /f
    

    Verwijder de verbroken besturingssysteemschijf:

    reg unload HKLM\<broken-system>
    

Voer de volgende stappen uit om de verzameling seriële console en geheugendump in te schakelen:

  1. Open een opdrachtpromptsessie met verhoogde bevoegdheid als beheerder.

  2. Voer de volgende BCDEdit-opdrachten uit met de opties /ems en /emssettings :

    Schakel de seriële console in:

    bcdedit /store <volume-letter-containing-the-bcd-folder>:\boot\bcd /ems {<boot-loader-identifier>} ON
    bcdedit /store <volume-letter-containing-the-bcd-folder>:\boot\bcd /emssettings EMSPORT:1 EMSBAUDRATE:115200
    
  3. Controleer of de vrije ruimte op de besturingssysteemschijf groter is dan de geheugengrootte (RAM) op de virtuele machine.

    Als er onvoldoende ruimte is op de besturingssysteemschijf, wijzigt u de locatie waar het geheugendumpbestand wordt gemaakt en verwijst u die locatie naar een gegevensschijf die is gekoppeld aan de virtuele machine met voldoende vrije ruimte. Als u de locatie wilt wijzigen, vervangt %SystemRoot% u de stationsletter van de gegevensschijf, zoals F:, in de volgende opdrachten.

    Als u het dumpbestand van het besturingssysteem wilt inschakelen, voert u de volgende opdrachten uit om de voorgestelde configuratie te implementeren met behulp van het reg-hulpprogramma:

    Laad de register hive van de verbroken besturingssysteemschijf:

    reg load HKLM\<broken-system> <volume-letter-of-broken-os-disk>:\windows\system32\config\SYSTEM
    

    Schakel ControlSet001 in:

    reg add "HKLM\<broken-system>\ControlSet001\Control\CrashControl" /v CrashDumpEnabled /t REG_DWORD /d 1 /f
    reg add "HKLM\<broken-system>\ControlSet001\Control\CrashControl" /v DumpFile /t REG_EXPAND_SZ /d "%SystemRoot%\MEMORY.DMP" /f
    reg add "HKLM\<broken-system>\ControlSet001\Control\CrashControl" /v NMICrashDump /t REG_DWORD /d 1 /f
    

    Schakel ControlSet002 in:

    reg add "HKLM\<broken-system>\ControlSet002\Control\CrashControl" /v CrashDumpEnabled /t REG_DWORD /d 1 /f
    reg add "HKLM\<broken-system>\ControlSet002\Control\CrashControl" /v DumpFile /t REG_EXPAND_SZ /d "%SystemRoot%\MEMORY.DMP" /f
    reg add "HKLM\<broken-system>\ControlSet002\Control\CrashControl" /v NMICrashDump /t REG_DWORD /d 1 /f
    

    Verwijder de verbroken besturingssysteemschijf:

    reg unload HKLM\<broken-system>
    

De oorspronkelijke VM opnieuw bouwen

Gebruik stap 5 van de VM REPAIR-opdrachten om de virtuele machine opnieuw samen te stellen.

Contacteer ons voor hulp

Als u vragen hebt of hulp nodig hebt, maak een ondersteuningsaanvraag of vraag de Azure-communityondersteuning. U kunt ook productfeedback verzenden naar de Azure-feedbackcommunity.