轉載:http://godoha.blog.51cto.com/108180/21217
可是EVENTID.NET上有的信息要付費註冊用戶才能看,怎麼辦呢:)
一、當遇到Windows蘭屏或不穩定時,用DSET工具收集系統的日誌,來具體分析:是不是有蘭屏?機器有沒有生成Dump文件?
1,在DSET的Logs中打開system Uptime,可以發現機器關機的幾種類型:Shutdown(正常關機)、Abnormal shutdown(非正常關機)、Blue Screen(蘭屏);
假如沒有發現這些minidump文件,建議您檢查windows關於Dump文件的設置是否正確:
三,用windows debug工具來分析這些Dump文件;
1, 安裝windows debug工具,最新版的工具可以直接從Microsoft下載: http://msdl.microsoft.com/download/symbols/debuggers/dbg_x86_6.6.03.5.exe
2,下載對應操作系統的符號文件庫,不同的操作系統會對應不同的符號文件:windows2003和windows 2003SP1就有不同 的符號庫,同樣,windows2000SP2和windowsSP4也有各自的符號庫,這些符號庫可以在微軟的網站下載:
http://msdl.microsoft.com/download/symbols/packages
3, 在windows debug中設置好符號庫文件的路徑,以便分析時能調用到正確的符號庫文件;
4,打開你要分析的windows Minidump文件:File-----open crash dump;
說明:實際情況中可能會有很多分析的結果會顯示是windows的內核文件引起的蘭屏,這是因爲windows debug無法從Minidump中分析 出具體是內核文件調用了哪個驅動程序後引起的蘭屏。這時就需要提供更全面的完全內存轉儲文件或內核轉儲文件,通過更多的命令行來分析具體的原因了。更多的 命令的介紹,可以參看安裝好後的debuging help。
另外,通過在以下的聯接中輸入蘭屏代碼,如:0x000000ab,你也可以找到一些微軟關於這樣的出錯的解釋和解決方案。
http://support.microsoft.com