蓝屏、异常宕机的.dmp文件、系统日志收集

2024-03-07 15:33:45 浏览数 (1)

把下面的目录和文件,复制到一个新建文件夹,然后对文件夹压缩,提供压缩包给售后

注意压缩成.7z格式

注意压缩成.7z格式

注意压缩成.7z格式

目录:C:WindowsSystem32winevtLogs

目录:C:WindowsLogsWindowsUpdate

目录:C:WindowsLogsCBS

目录:C:WindowsMinidump

文件:C:WindowsLogsDISMdism.log

文件:C:WindowsWindowsUpdate.log

文件:如果系统能进去,进入系统,以管理员身份打开powershell执行Get-WindowsUpdateLog会生成C:UsersAdministratorDesktopWindowsUpdate.log,如果没有生成,忽略即可

代码语言:powershell复制
指定参数的详细命令示例:
Get-WindowsUpdateLog默认啥都不带,效果等同这句命令
Get-WindowsUpdateLog -ETLPath "C:WindowsLogsWindowsUpdate" -LogPath "C:UsersAdministratorDesktopWindowsUpdate.log"


Get-WindowsUpdateLog -ETLPath "E:xxx4.WindowsUpdate" -LogPath "E:xxx4.WindowsUpdatenew_WindowsUpdate.log"

文件:C:WindowsMEMORY.DMP

文件:C:WindowsMinidump*.dmp

把这些目录和文件,复制到一个新建文件夹,然后对新建的文件夹压缩,压缩成.7z格式(压缩率高,方便传输),如果机器能访问公网,想办法把压缩包弄出来在外面分析。

也可以参考https://cloud.tencent.com/developer/article/1855877 用powershell脚本收集日志

0 人点赞