Cara mengaktifkan dan mengkonfigurasi Pelaporan Ralat Windows (WER) langkah demi langkah

Kemaskini terakhir: 12/12/2025
Pengarang Ishak
  • Windows Pelaporan Ralat membolehkan anda mengumpul dan menghantar laporan ralat dan lambakan kepada Microsoft atau menyimpannya secara setempat untuk dianalisis.
  • Konfigurasi WER dikawal terutamanya melalui dasar kumpulan, tetapan telemetri dan kunci pendaftaran tertentu.
  • Adalah mungkin untuk mengehadkan jenis data dan lambakan yang dihantar, serta mengurus ruang yang diduduki oleh fail HDMP dan MDMP.
  • Alatan seperti PowerShellProcDump, WinDbg dan TSS memudahkan pengaktifan, diagnostik dan penyahpepijatan ralat lanjutan dalam Windows.

Konfigurasikan Pelaporan Ralat Windows

Jika anda menguruskan komputer Windows setiap hari, lambat laun anda akan terpaksa berurusan dengan Pelaporan Ralat Windows (WER)Kadangkala ia merupakan sekutu yang sangat diperlukan untuk mendiagnosis ranap sistem dan ralat pelik, dan pada masa lain ia menjadi sumber ruang cakera yang terhad atau punca peristiwa berterusan apabila pelayan tidak mempunyai sambungan internet.

Dalam panduan ini anda akan melihat bagaimana aktifkan, nyahaktifkan dan perhalusi secara terperinci WER dalam versi Windows yang berbeza, cara mengawal longgokan ingatan (HDMP/MDMP), alamat rangkaian yang digunakannya, cara mengesahkannya melalui Pendaftaran, malah cara mengurusnya dengan PowerShell dan skrip kelompok. Semuanya dijelaskan dalam bahasa Sepanyol (Sepanyol), dengan contoh praktikal dan tanpa sebarang perkara yang tidak perlu dibincangkan.

Apakah Pelaporan Ralat Windows (WER) dan untuk apa ia digunakan?

Apakah Pelaporan Ralat Windows?

WER ialah platform untuk mengumpul dan menghantar ralat Diintegrasikan ke dalam Windows, ciri ini diaktifkan apabila aplikasi ranap, pelayar berhenti bertindak balas, perkhidmatan gagal atau ralat sistem yang serius berlaku (seperti ranap kernel). Kadangkala kegagalan ini berkaitan dengan ralat dengan aplikasi yang belum diuji yang memerlukan langkah-langkah khusus untuk diagnosis mereka.

Apabila itu berlaku, sistem boleh menjana laporan dan lambakan memori Laporan ini mengandungi maklumat tentang proses, modul yang dimuatkan, penggunaan memori dan data teknikal lain. Maklumat ini boleh dihantar kepada Microsoft untuk cuba mencari penyelesaian yang diketahui atau untuk pasukan produk menambah baik sistem dan aplikasi yang terjejas.

Selain laporan dalam talian, WER boleh dikonfigurasikan untuk simpan lambakan memori mod pengguna secara setempatIni sangat berguna apabila anda perlu menganalisis ranap aplikasi kritikal, pelayan tanpa akses internet atau persekitaran yang mengutamakan privasi data.

Dalam banyak organisasi, keputusan dibuat sama ada ia sesuai atau tidak. dayakan WER, hadkannya atau lumpuhkannya sepenuhnya disebabkan oleh dasar keselamatan, akses internet atau jumlah ralat yang dijana pada pelayan.

Dayakan Pelaporan Ralat Windows (WER) menggunakan dasar kumpulan

Dayakan WER dengan dasar kumpulan

Dalam persekitaran domain, perkara yang paling mudah ialah Kawal WER melalui GPO untuk memastikan konfigurasi yang konsisten merentasi semua komputer. Daripada Editor Pengurusan Dasar Kumpulan (gpmc.mscAnda boleh mendayakan atau melumpuhkan WER dan melaraskan apa yang dihantar.

Pertama, anda perlu memastikan tiada dasar yang menyekatnya. Untuk melakukan ini, navigasi ke laluan yang sesuai dalam tetapan komputer dan Semak semula dasar berkaitan dengan penyahaktifan pelaporan ralat.

Dalam pokok arahan, akses Konfigurasi Komputer > Templat Pentadbiran > Sistem > Pengurusan Komunikasi Internet > Konfigurasi Komunikasi InternetDalam bahagian ini, anda akan menemui dasar mengenai melumpuhkan pelaporan ralat Windows.

Buka arahan yang dipanggil Lumpuhkan Pelaporan Ralat Windows dan pilih pilihan “Dilumpuhkan”. Dengan berbuat demikian, anda menunjukkan bahawa anda tidak mahu WER disekat pada peringkat komunikasi. Gunakan perubahan dengan “Guna” dan “Terima”.

Seterusnya, dalam Editor Dasar yang sama, pergi ke Konfigurasi Komputer > Templat Pentadbiran > Komponen Windows > Pelaporan Ralat WindowsDi sana anda akan menemui dasar tersebut Lumpuhkan Pelaporan Ralat Windows, yang secara langsung mengawal sama ada perkhidmatan tersebut beroperasi.

Buka dasar itu dan pilih semula pilihan "Dilumpuhkan" supaya WER kekal didayakan secara rasmi dalam sistemSekali lagi, sahkan dengan "Guna" dan "Terima" supaya konfigurasi direplikasi ke komputer dalam OU yang telah dipautkan dengan GPO.

Konfigurasikan tahap data diagnostik dalam Windows

Data diagnostik dalam Windows

Tingkah laku WER berkait rapat dengan konfigurasi data diagnostik dan telemetri daripada Windows. Bergantung pada tahap yang dikonfigurasikan, anda boleh menghantar apa sahaja daripada data minimum kepada maklumat tambahan termasuk lambakan dan log yang lebih terperinci.

Untuk melaraskan tingkah laku ini, perkara berikut digunakan sekali lagi: cawangan pengumpulan data dan versi awal dalam arahan kumpulan, dengan sedikit perbezaan antara Windows 11 dan Windows 10.

Konfigurasikan data diagnostik dalam Windows 11

Pada komputer yang menjalankan Windows 11, buka Editor Dasar Kumpulan dan pergi ke Konfigurasi Komputer > Templat Pentadbiran > Komponen Windows > Pengumpulan Data dan Binaan PratontonDi sini anda akan menemui beberapa pilihan untuk mengawal jenis maklumat yang dikumpul dan dihantar.

Cari arahan tersebut Benarkan data diagnostik dan bukanya. Tandakan pilihan “Didayakan” dan, dalam menu lungsur turun Pilihan, pilih Hantar data diagnostik pilihanTahap ini membolehkan WER dan komponen lain mengumpul lebih banyak butiran teknikal, yang sangat berguna dalam persekitaran sokongan dan penyelesaian masalah lanjutan.

Sahkan dengan "Guna" dan "Terima", kemudian cari dasar tersebut. Konfigurasikan tetapan antara muka pengguna untuk data diagnostikArahan ini digunakan untuk menentukan apa yang dilihat oleh pengguna akhir dalam antara muka privasi.

Aktifkan dasar ini dengan "Diaktifkan" dan pilih pilihan daripada menu lungsur turun. Lumpuhkan tetapan perkongsian data diagnostik. Oleh itu, Pengguna tidak akan dapat mengubah suai sendiri. Tahap diagnostik yang telah anda tentukan di peringkat korporat. Mohon semula dan terima perubahan untuk memuktamadkan dasar.

Konfigurasikan data diagnostik dalam Windows 10

Dalam Windows 10, laluan tetapan adalah serupa. Anda perlu pergi ke Konfigurasi Komputer > Templat Pentadbiran > Komponen Windows > Pengumpulan Data dan Binaan PratontonDalam bahagian itu terdapat dasar asas yang dipanggil Benarkan telemetri.

Buka dasar “Benarkan telemetri” dan tetapkan statusnya kepada “DiaktifkanKotak Pilihan menawarkan senarai tahap yang sedikit berbeza bergantung pada versi Windows 10 yang dipasang.

  FIX: SearchUI.exe dalam Windows 10 [Panduan Lengkap]

Untuk sistem dengan Windows 10 versi 1903 atau lebih baruNilai yang sepadan dengan tahap yang paling terperinci ialah “Pilihan”. Walau bagaimanapun, untuk versi Windows 10 1809 atau lebih awalTahap tertinggi dipanggil "Selesai". Pilih pilihan yang sesuai berdasarkan binaan sistem yang anda uruskan.

Simpan perubahan dengan mengklik "Guna" dan "OK". Dari sini, terutamanya untuk versi 1803 dan lebih tinggi, anda akan dapat perhalusi lagi apa yang dilihat oleh pengguna dalam antara muka telemetri.

Carilah politik seterusnya. Konfigurasikan tetapan antara muka pengguna telemetriDayakannya dan pilih pilihan Lumpuhkan tetapan penyertaan telemetri dalam menu lungsur turun Pilihan. Dengan cara itu Anda menyekat kemungkinan pengguna menukar telemetri Daripada tetapan grafik Windows. Sekali lagi, tekan apply dan accept untuk menutup tetingkap dasar.

Titik sambungan rangkaian yang digunakan oleh WER dan data diagnostik

Sambungan Rangkaian WER

Apabila komponen WER dan diagnostik aktif, Windows boleh sambungkan ke satu siri titik akhir Microsoft untuk menghantar laporan dan lambakan data. Pada rangkaian terhad, tembok api perimeter atau pelayan tanpa akses internet, mengetahui alamat ini adalah penting.

Trafik WER biasanya melalui TCP port 443 Menggunakan HTTPS dengan penyulitan SSL/TLS, dan dengan teknik penambatan sijil untuk memastikan anda benar-benar bersambung ke pelayan Microsoft. Jika trafik ini disekat, anda akan melihat percubaan sambungan berulang dan juga peristiwa berkaitan dalam pemapar.

Titik sambungan yang paling biasa yang boleh diakses oleh WER:

  • watson.microsoft.com untuk hampir semua versi Windows.
  • watson.telemetri.microsoft.com Bermula dengan Windows 10 versi 1803.
  • Hos Penyimpanan Azure Blob yang berbeza seperti umwatsonc.events.data.microsoft.com atau alamat jenis ceuswatcab01.blob.core.windows.net, eaus2watcab01.blob.core.windows.net o weus2watcab02.blob.core.windows.net, digunakan dalam versi yang lebih moden seperti Windows 10 1809 dan yang lebih baharu.

Sekiranya anda mesti benarkan hanya domain tertentu dalam firewall Agar WER berfungsi dengan betul, anda mesti memasukkan senarai nama hos ini. Dalam senario terpencil (contohnya, pelayan tanpa akses internet), adalah amalan biasa untuk melumpuhkan atau mengehadkan penghantaran secara ketat bagi mengelakkan sistem daripada berulang kali menyambung ke titik akhir ini.

Hadkan jenis data tambahan yang dihantar kepada Microsoft

Hadkan data ralat yang dihantar

Walaupun WER diaktifkan dan data diagnostik dibenarkan dalam mod pilihan, anda mungkin mahu kawal jenis lambakan memori yang dikongsi dengan Microsoft atas sebab kerahsiaan atau pematuhan peraturan.

Dasar-dasar yang diterangkan dalam bahagian sebelumnya mungkin menyebabkan WER hanya merujuk dump mini kernel dan dump mod pengguna yang ringanWalau bagaimanapun, jika anda telah memilih tahap data pilihan, anda boleh melaraskan had ini selanjutnya menggunakan arahan tambahan.

Dalam Windows 11 dan Windows 10 dari versi 1909 dan seterusnya, kembali ke Konfigurasi Komputer > Templat Pentadbiran > Komponen Windows > Pengumpulan Data dan Binaan PratontonDalam bahagian itu, anda akan menemui dasar khusus untuk mengehadkan jenis pembuangan sampah.

Buka arahan Hadkan pengumpulan lambakan memori dan tetapkannya kepada "Diaktifkan". Dengan cara ini, Hanya sampah sarap yang dibenarkan oleh polisi sahaja yang akan dikutipElakkan tangkapan skrin yang terlalu besar atau tangkapan skrin yang mempunyai terlalu banyak maklumat sensitif. Gunakan dan terima tetapan tersebut.

Seterusnya, cari arahan Hadkan pengumpulan rekod diagnostikDayakannya untuk turut menyekat kelantangan dan jenis log yang disertakan dalam telemetri yang berkaitan. Selepas memilih “Didayakan”, klik “Guna” dan “OK” untuk menyimpan perubahan secara kekal.

Sahkan konfigurasi yang betul menggunakan Pendaftaran

Sebaik sahaja anda telah menggunakan GPO yang mengawal WER dan data diagnostik, adalah disyorkan Sahkan pada mesin ujian bahawa kunci pendaftaran telah digunakan Seperti yang anda jangkakan. Untuk melakukan ini, anda boleh menggunakan regedit.exe dalam pasukan yang terjejas oleh politik.

Pertama, periksa kunci HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollectionIni harus mencerminkan nilai yang telah anda tentukan untuk telemetri dan sekatan pengumpulan.

Beberapa nilai tipikal Berikut biasanya muncul dalam kunci ini:

Nama Kunci Pendaftaran Data yang dijangkakan
AllowTelemetry 0x00000003 untuk tahap pilihan/penuh
DisableTelemetryOptInSettingsUx 0x00000001 untuk menyekat perubahan pengguna
LimitDiagnosticLogCollection 0x00000001 jika anda mempunyai log diagnostik yang terhad
LimitDumpCollection 0x00000001 apabila anda mengehadkan lambakan memori

Kemudian periksa kunci HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\PCHealth\ErrorReportingBiasanya ada nilai di sini. Laporkan dikonfigurasikan untuk 0x00000001Ini menunjukkan bahawa pelaporan ralat dibenarkan mengikut dasar korporat.

Satu lagi perkara penting ialah HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Error ReportingDi lokasi ini, anda akan berminat terutamanya dengan nilai-nilai Kurang Upaya y Jangan Hantar Data Tambahan, yang menentukan sama ada WER dimatikan atau sama ada ia boleh menghantar data tambahan.

Nama Kunci Pendaftaran Data yang dijangkakan
Disabled 0x00000000 untuk memastikan WER diaktifkan
DontSendAdditionalData 0x00000001 untuk menyekat penghantaran data tambahan

Akhirnya, di laluan itu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent Terdapat satu nilai penting yang dipanggil Persetujuan LalaiDengan set data sebagai 0x00000004Sistem ini melaraskan tingkah laku lalai berkenaan persetujuan untuk menghantar laporan.

Aktifkan dan nyahaktifkan WER menggunakan arahan PowerShell

Selain GPO dan Registry, Windows menggabungkan Cmdlet khusus untuk mengendalikan WER daripada PowerShell, yang sangat mudah apabila anda ingin beroperasi pada pelayan terpencil atau mengautomasikan tugas dalam skrip.

Cmdlet utama untuk mendayakan fungsi tersebut ialah Dayakan-PelaporanRalat WindowsTanpa parameter tambahan, sintaksnya sangat mudah:

Enable-WindowsErrorReporting

Apabila anda menjalankan arahan ini dalam konsol PowerShell yang ditinggikan, sistem Dayakan Pelaporan Ralat Windows pada komputer tersebutSecara dalaman, ia melaraskan nilai yang diperlukan supaya laporan ralat dijana semula dan dihantar mengikut konfigurasi telemetri yang ditetapkan.

Cmdlet ini mengembalikan hasil jenis BooleanJika operasi tersebut berjaya diselesaikan, nilai pulangan akan menjadi $TrueJika tidak, anda akan mendapat $FalseIni membolehkan anda mengintegrasikan semakan mudah ke dalam skrip penggunaan atau penyelenggaraan anda.

Contoh penggunaan langsung:

PS C:\> Enable-WindowsErrorReporting

Untuk menyemak status semasa WER, anda boleh menggunakan cmdlet Get-WindowsErrorReportingyang akan memberitahu anda sama ada ia diaktifkan atau tidak. Dan jika anda ingin melumpuhkannya kemudian, anda boleh menggunakan cmdlet yang disertakan. Lumpuhkan-Pelaporan Ralat Windowsyang mematikan ciri tersebut dan menghalang laporan ranap selanjutnya daripada dihantar kepada Microsoft daripada komputer tersebut.

  Cara menggunakan alat prestasi dalam WPR dan WPA untuk menganalisis Windows dengan teliti

Aktifkan atau nyahaktifkan WER menggunakan skrip PowerShell dan Batch jauh

Dalam penyelesaian pengurusan jarak jauh seperti platform MDM atau EMM tertentu, adalah perkara biasa untuk membenarkan skrip tersuai untuk mendayakan atau melumpuhkan WER secara pukal. Ia biasanya berdasarkan pengubahsuaian kunci pendaftaran atau penggunaan cmdlet yang ditunjukkan dalam bahagian sebelumnya.

Un skrip PowerShell boleh, sebagai contoh, membaca status semasa perkhidmatan pelaporan ralat dan menulis kepada sejarah tindakan sama ada ia "Didayakan" atau "Dilumpuhkan" selepas pelaksanaan. Apabila skrip berjalan dengan jayanya, konsol pengurusan biasanya memaparkan "Benar" sebagai hasilnya untuk menunjukkan bahawa operasi itu berjalan lancar.

Dalam kes skrip kelompok, logiknya biasanya serupa tetapi mengedit kunci secara langsung HKLM\SOFTWARE\Microsoft\Windows\Windows Error ReportingPerintah biasa untuk mendayakan WER akan terdiri daripada mencipta atau mengubah suai nilai Kurang Upaya menugaskan data 0sekali gus membolehkan sistem mengumpul dan menghantar laporan.

Begitu juga, untuk melumpuhkan WER menggunakan fail .bat, nilai diubah suai Kurang Upaya a 1menyekat pengumpulan dan penghantaran ralat ke pelayan Microsoft. Jika semuanya berjalan lancar, tindakan ini biasanya merekodkan mesej "Operasi berjaya diselesaikan" dalam sejarah alat jauh.

Populasi dan pelayan Pemerhati Acara tanpa akses internet

Dalam sesetengah persekitaran, terutamanya di pelayan terpencil atau pelayan tanpa sambungan luaranWER boleh mengisi Event Viewer dengan mesej berulang yang menunjukkan percubaan sambungan atau penyerahan laporan yang gagal.

Tingkah laku ini disebabkan oleh perkhidmatan yang cuba menghubungi titik akhir Microsoft yang diterangkan di atas, tetapi memandangkan sambungan keluar disekat, Cuba semula secara berkalamenjana lebih banyak peristiwa dan, kadangkala, sedikit hingar dalam log peristiwa.

Untuk situasi ini, anda boleh memilih untuk melumpuhkan WER pada peringkat dasar, menggunakan kekunci Pendaftaran untuk menandakannya sebagai dinyahdayakan, atau menyekat percubaan data tambahan melalui gabungan nilai seperti Kurang Upaya y Jangan Hantar Data TambahanSatu lagi pilihan adalah untuk memastikan laporan itu aktif tetapi tempat pembuangan sampah tempatan sahaja, tanpa telemetri keluar.

Pengurusan fail HDMP dan MDMP serta penggunaan ruang cakera

Sesuatu yang sering tidak disedari ialah ruang cakera yang boleh diduduki oleh fail HDMP dan MDMP dijana oleh WER apabila banyak ralat berlaku dalam masa yang singkat, contohnya pada pelayan aplikasi seperti SharePoint.

Fail HDMP Ia biasanya mengandungi satu lambakan lengkap dengan banyak maklumat tentang proses tersebut, manakala MDMP (Minidumps) ialah dump termampat yang mengandungi subset data. Kedua-duanya disimpan di lokasi yang berbeza bergantung pada versi Windows dan boleh menyebabkan cakera sistem hampir runtuh jika dibiarkan tanpa disemak.

Dalam sistem lama seperti Windows Server 2003 atau Windows XP, lambakan tersebut sering disimpan dalam folder C:\WINDOWS\pchealth\ERRORREP\UserDumpsDalam versi yang lebih terkini seperti Windows 7 Dalam Windows Server 2008, laporan biasanya dihantar ke direktori seperti:

  • C:\ProgramData\Microsoft\Windows\WER\ArkibLaporan
  • C:\ProgramData\Microsoft\Windows\WER\ReportQueue
  • C:\Users\UserName\AppData\Local\Microsoft\Windows\WER\ReportArchive
  • C:\Users\UserName\AppData\Local\Microsoft\Windows\WER\ReportQueue

Dalam direktori ini, anda akan menemui fail dengan nama seperti w3wp.exe{tarikh}.mdmp o w3wp.exe{tarikh}.hdmpIni dikaitkan dengan proses yang gagal (contohnya, proses pekerja IIS pada pelayan SharePoint). Jika lambakan dijana oleh kegagalan pustaka, anda boleh menyemak panduan penyelesaian masalah. Ralat DirectX dan DLL berkaitan.

Jika anda perasan bahawa longgokan sampah ini semakin membesar tanpa kawalan, anda boleh lumpuhkan WER buat sementara waktuBersihkan folder atau konfigurasikan had pengumpulan lamp (DumpCount, DumpType, dsb.) dengan betul supaya sistem mengawal selia sendiri dan tidak meninggalkan cakera tanpa ruang kosong.

Lumpuhkan WER dalam versi Windows yang lebih lama (XP/2003)

Dalam sistem seperti Windows 2003 atau Windows XPPelaporan ralat sebahagiannya diuruskan melalui panel sifat sistem. Pengumpulan boleh dilumpuhkan secara global atau diaktifkan hanya untuk aplikasi tertentu.

Prosedur biasa melibatkan klik kanan pada "Komputer Saya," pergi ke "Properties," memasuki tab "Lanjutan", dan mengklik pada pilihan "Pelaporan Ralat". Dari situ, adalah mungkin untuk lumpuhkan laporan sepenuhnya atau konfigurasikan program mana yang harus dilaporkan dan yang tidak harus dilaporkan.

Walaupun versi ini tidak lagi disokong, banyak persekitaran legasi masih wujud, jadi penting untuk mengetahui bahawa WER boleh diuruskan daripada antara muka tersebut dan daripada laluan folder seperti UserDumps Ia masih berguna untuk tugas pembersihan dan penyelenggaraan.

Mengkonfigurasi WER melalui Registry dalam Windows 7, Windows 8 dan Windows Server 2008

Dalam versi yang lebih moden seperti Windows 7 dan Windows Server 2008Selain pilihan grafik, anda boleh mengawal WER daripada Penyunting PendaftaranKunci asas ialah HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting.

Untuk melumpuhkan pelaporan ralat sepenuhnya, anda biasanya mencipta atau mengubah suai nilai Kurang Upaya jenis DWORD dan letakkannya pada 1. Oleh itu, Perkhidmatan berhenti menjana dan menghantar laporanJika anda ingin mengaktifkannya semula, tetapkan sahaja nilainya kepada 0 atau padamkan entri tersebut.

Berkenaan aspek grafik, sistem ini juga membenarkan pelarasan tertentu daripada “Sifat Sistem” > “Pilihan Lanjutan” > “Prestasi” > “Tetapan” dan, sebagai contoh, menyemak pilihan yang berkaitan dengan Pencegahan Pelaksanaan Data (DEP)Walaupun ia tidak sama persis dengan WER, ia berkaitan dengan bagaimana Windows melindungi dan bertindak balas terhadap kegagalan tertentu.

Dayakan pengelogan terperinci ranap aplikasi (contohnya dengan explorer.exe)

Kadangkala, untuk mendiagnosis mengapa aplikasi tertentu ranap, adalah dinasihatkan paksa penjanaan tapak pelupusan sampah tempatan yang terperinciSatu contoh klasik ialah proses explorer.exeyang, apabila ia tersekat, menyebabkan pengguna desktop beku; sebagai alternatif untuk mengurangkan impak yang anda boleh Mulakan Semula Penjelajah Fail semasa anda menyediakan tangkapan.

Ini boleh dicapai dengan mencipta fail .reg yang menambah beberapa kunci pada Pendaftaran. Contohnya, di bawah HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumps\Explorer.exe Parameter boleh ditakrifkan seperti Folder Dump (contohnya, “C:\\WER Dumps”) dan Jenis Dump dengan nilai 2 untuk menunjukkan pembuangan sampah yang lengkap.

  Panduan Lengkap untuk Mengkonfigurasi dan Mengambil Kelebihan Pilihan Bacaan Pruf dan Ejaan dalam Word

Selain itu, di HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe Nilai boleh dikonfigurasikan seperti Bendera Global y Bendera HeapPage untuk mengaktifkan teknik penyahpepijatan lanjutan yang memaksa WER menjana maklumat komprehensif sekiranya berlaku ranap sistem.

Selepas mengimport fail .reg tersebut dan sebaik sahaja insiden itu berlaku, perkhidmatan pelaporan ralat akan mencipta lambakan dalam folder yang dikonfigurasikan, sebagai contoh C:\WER Dumpsyang kemudiannya boleh disemak dengan alat analisis lambakan seperti WinDbg atau utiliti yang lebih mudah.

Konfigurasikan lambakan mod pengguna penuh dengan WER (LocalDumps)

Dari Windows Server 2008 dan Windows Vista SP1 Kemungkinan diperkenalkan bahawa WER akan menjimatkan lambakan setempat mod pengguna penuh apabila aplikasi ranap. Ciri ini tidak diaktifkan secara lalai dan memerlukan keistimewaan pentadbir untuk mengkonfigurasi.

Konfigurasi dilakukan dalam kekunci HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumpsDi sini anda boleh menentukan pelbagai nilai yang mengawal tempat penyimpanan dump, berapa banyak yang disimpan, dan jenisnya.

Nilai Pendaftaran yang paling penting bunyi:

Valor Huraian Jenis Keberanian predeterminado
Folder Dump Laluan tempat dump disimpan. Jika ini diubah, pastikan folder tersebut mempunyai kebenaran yang sepatutnya supaya proses yang disekat boleh menulis di sana. REG_EXPAND_SZ %LOCALAPPDATA%\CrashDumps
Kiraan Dump Bilangan maksimum fail dump yang disimpan dalam folder. Apabila had ini dilampaui, tempat pembuangan tertua telah ditulis ganti untuk yang baru. REG_DWORD 10
Jenis Dump Menunjukkan jenis dump: 0 (tersuai), 1 (minidump), atau 2 (penuh). Nilai menentukan berapa banyak maklumat yang disertakan dalam Fail. REG_DWORD 1
Bendera Dump Tersuai Ia hanya digunakan jika DumpType ialah 0. Ia merupakan gabungan bitwise bagi nilai-nilai JENIS_MINIDUMP untuk melaraskan data khusus yang ditangkap dalam lambakan tersuai. REG_DWORD Biasanya 0x00000121 (yang menggabungkan beberapa bendera seperti MiniDumpWithDataSegs, MiniDumpWithUnloadedModules dan MiniDumpWithProcessThreadData).

Parameter-parameter ini dianggap sebagai konfigurasi globalJika anda ingin memperhalusi tingkah laku untuk aplikasi tertentu, anda boleh mencipta subkunci dengan nama tepat fail boleh laku di dalamnya LocalDumps, sebagai contoh LocalDumps\MiAplicacion.exedan tentukan nilai anda sendiri untuk DumpFolder, DumpCount, dsb.

Apabila aplikasi ranap, sistem akan menyemak tetapan global terlebih dahulu dan kemudian menggunakan sebarang konfigurasi yang diperlukan. pelarasan khusus aplikasi Jika ia wujud. Sebaik sahaja dump dijana, aplikasi boleh ditutup secara normal atau cuba pulih jika ia bersedia untuk berbuat demikian.

Perincian yang menarik ialah Tempat pembuangan sampah tempatan ini diuruskan secara bebas. ke seluruh infrastruktur WER. Anda boleh mengaktifkan koleksi setempat walaupun WER dinyahdayakan pada peringkat penghantaran laporan atau walaupun pengguna telah membatalkan laporan.

Alat dan penambahbaikan untuk bekerja dengan dump dalam Windows 11

Dalam versi terkini seperti Windows 11 Penambahbaikan telah ditambah yang memudahkan penciptaan dan analisis lambakan, baik dari antara muka grafik mahupun dari alat khusus.

El Pengurus Tugas Ia merangkumi pilihan untuk menghasilkan lambakan memori aktif bagi sebarang proses mod pengguna atau proses kernel. Hanya pergi ke tab "Proses" atau "Butiran", klik kanan pada proses tersebut dan pilih "Cipta fail lambakan memori aktif".

Utiliti juga telah dipertingkatkan ProcDump Daripada Sysinternals, ProcDump kini menyokong lebih banyak pencetus, seperti penciptaan dan penamatan thread, kaunter prestasi tertentu dan pengesanan tetingkap beku. Dalam Windows 11, ProcDump mampu berfungsi dengan semua jenis pencetus yang diperkenalkan dari Windows 8.1 dan seterusnya.

Dalam bidang penyahpepijatan, alat seperti WinDbg dan CDB Ia membenarkan analisis kedua-dua dump mini dan dump penuh. Ia telah dikemas kini untuk mengendalikan dump mod pengguna dengan lebih baik, dan juga boleh Baca lambakan terus daripada fail CAB atau menganalisis berbilang fail lambakan sekaligus, yang sangat berguna apabila anda mengalami insiden berulang; anda juga boleh Diagnosis ralat dengan Dependency Walker untuk melengkapi analisis tersebut.

Menggunakan TSS untuk mengumpul jejak prestasi dan rangkaian

Dalam senario sokongan lanjutan, Microsoft kadangkala mengesyorkan penggunaan skrip seperti TSS.ps1 untuk mengumpul maklumat terperinci tentang sistem, termasuk data prestasi, konfigurasi dan jejak rangkaian yang berkaitan dengan WER dan komponen lain.

Aliran kerja biasa melibatkan muat turun TSS ke semua nod yang terjejas dan mengekstraknya ke folder standard seperti C:\tssKemudian buka tetingkap PowerShell dengan keistimewaan pentadbir di lokasi yang sama.

Dari situ, adalah mungkin untuk melancarkan senario pengumpulan yang berbeza menggunakan arahan seumpamanya:

TSS.ps1 -SDP PERF,SETUP
TSS.ps1 -Scenario NET_WFP

Apabila anda menjalankannya, skrip akan meminta anda untuk menerima terma lesen (EULA) dan, sebaik sahaja anda memberikan persetujuan anda, akan mula mengumpul data yang diperlukan secara automatikIa mungkin mengambil sedikit masa bergantung pada jumlah maklumat dan beban sistem.

Pada akhirnya, hasilnya biasanya dimampatkan ke dalam fail ZIP di dalam folder seperti ini: C:\MS_DATA\SDP_PERFSETUP\, yang boleh anda muat naik ke ruang kerja sokongan Microsoft untuk dianalisis oleh jurutera.

Menguasai Pelaporan Ralat Windows melibatkan pemahaman tentang cara Dasar kumpulan, telemetri, Pejabat Pendaftaran, lambakan setempat dan alat analisis semuanya berkaitan.Dengan melaraskan elemen-elemen ini dengan betul, anda boleh memastikan bahawa sistem anda hanya melaporkan apa yang diperlukan, pelayan tidak kehabisan ruang disebabkan oleh HDMP/MDMP, rangkaian terhad tidak mengalami percubaan sambungan yang berterusan, dan pada masa yang sama, mempunyai maklumat penting untuk mendiagnosis dan menyelesaikan ranap sistem dan kegagalan kritikal apabila ia berlaku.

Bagaimana untuk menguruskan pelaporan ralat dalam Windows 11-2
artikel berkaitan:
Cara menguruskan pelaporan ralat dalam Windows 11 dengan berkesan