把下面的目录和文件,复制到一个新建文件夹,然后对文件夹压缩,提供压缩包给售后
注意压缩成.7z格式
注意压缩成.7z格式
注意压缩成.7z格式
目录:C:WindowsSystem32winevtLogs
目录:C:WindowsLogsWindowsUpdate
目录:C:WindowsLogsCBS
目录:C:WindowsMinidump
文件:C:WindowsLogsDISMdism.log
文件:C:WindowsWindowsUpdate.log
文件:如果系统能进去,进入系统,以管理员身份打开powershell执行Get-WindowsUpdateLog会生成C:UsersAdministratorDesktopWindowsUpdate.log,如果没有生成,忽略即可
代码语言:powershell复制指定参数的详细命令示例:
Get-WindowsUpdateLog默认啥都不带,效果等同这句命令
Get-WindowsUpdateLog -ETLPath "C:WindowsLogsWindowsUpdate" -LogPath "C:UsersAdministratorDesktopWindowsUpdate.log"
Get-WindowsUpdateLog -ETLPath "E:xxx4.WindowsUpdate" -LogPath "E:xxx4.WindowsUpdatenew_WindowsUpdate.log"
文件:C:WindowsMEMORY.DMP
文件:C:WindowsMinidump*.dmp
把这些目录和文件,复制到一个新建文件夹,然后对新建的文件夹压缩,压缩成.7z格式(压缩率高,方便传输),如果机器能访问公网,想办法把压缩包弄出来在外面分析。
也可以参考https://cloud.tencent.com/developer/article/1855877 用powershell脚本收集日志