- Windows O recurso de Relatório de Erros permite coletar e enviar relatórios de erros e arquivos de despejo de memória para a Microsoft ou armazená-los localmente para análise.
- A configuração do WER é controlada principalmente por meio de políticas de grupo, configurações de telemetria e chaves de registro específicas.
- É possível limitar o tipo de dados e arquivos enviados, bem como gerenciar o espaço ocupado pelos arquivos HDMP e MDMP.
- Ferramentas como PowerShellProcDump, WinDbg e TSS facilitam a ativação, o diagnóstico e a depuração avançada de erros no Windows.

Se você administra computadores Windows diariamente, mais cedo ou mais tarde terá que lidar com... Relatório de erros do Windows (WER)Às vezes, é um aliado indispensável para diagnosticar falhas e erros estranhos, e outras vezes torna-se um devorador de espaço em disco ou uma fonte contínua de eventos quando o servidor não tem conexão com a internet.
Neste guia você verá como Ativar, desativar e ajustar detalhadamente o WER Em diferentes versões do Windows, como controlar o despejos de memória (HDMP/MDMP), quais endereços de rede utiliza, como validá-lo através do Registro e até mesmo como gerenciá-lo com PowerShell e scripts em lote. Tudo explicado em espanhol (Espanha), com exemplos práticos e sem pontas soltas.
O que é o Relatório de Erros do Windows (WER) e para que serve?

WER é um plataforma para coletar e enviar erros Integrada ao Windows, essa funcionalidade é ativada quando um aplicativo trava, o navegador para de responder, um serviço falha ou ocorrem erros graves do sistema (como falhas no kernel). Às vezes, essas falhas estão relacionadas a erros com aplicativos não testados que requerem etapas específicas para o seu diagnóstico.
Quando isso acontece, o sistema pode gerar relatórios e despejos de memória Esses relatórios contêm informações sobre o processo, os módulos carregados, o uso de memória e outros dados técnicos. Essas informações podem ser enviadas à Microsoft para tentar encontrar soluções conhecidas ou para que a equipe de produto aprimore o sistema e os aplicativos afetados.
Além dos relatórios online, o WER pode ser configurado para Salvar despejos de memória do modo de usuário localmenteIsso é muito útil quando você precisa analisar falhas de aplicativos críticos, servidores sem acesso à internet ou ambientes onde a privacidade dos dados é fundamental.
Em muitas organizações, é preciso decidir se isso é apropriado ou não. Habilitar WER, restringir seu uso ou desabilitá-lo completamente. devido à política de segurança, acesso à internet ou ao volume de erros gerados nos servidores.
Habilitar o Relatório de Erros do Windows (WER) usando políticas de grupo.

Em ambientes de domínio, o mais conveniente é Controle WER via GPO para garantir uma configuração consistente em todos os computadores. Do Editor de Gerenciamento de Política de Grupo (gpmc.mscVocê pode ativar ou desativar o WER e ajustar o que é enviado.
Primeiro, você precisa garantir que não haja políticas bloqueando o acesso. Para isso, navegue até o caminho apropriado nas configurações do computador e Analise as políticas relacionadas. com a desativação do relatório de erros.
Na árvore diretiva, acesse Configuração do computador > Modelos administrativos > Sistema > Gerenciamento de comunicações da Internet > Configuração de comunicações da InternetNesta seção, você encontrará a política referente à desativação do relatório de erros do Windows.
Abra a diretiva chamada Desativar o relatório de erros do Windows e selecione a opção “Desativado”. Ao fazer isso, você está indicando que Você não quer que o WER seja bloqueado. No nível das comunicações. Aplique as alterações com “Aplicar” e “Aceitar”.
Em seguida, no mesmo Editor de Políticas, acesse Configuração do computador > Modelos administrativos > Componentes do Windows > Relatório de erros do WindowsLá você encontrará a política. Desativar o relatório de erros do Windows, que controla diretamente se o serviço está operacional.
Abra essa política e selecione novamente a opção "Desativado" para que o WER permaneça ativo. formalmente habilitado no sistemaConfirme novamente com “Aplicar” e “Aceitar” para que a configuração seja replicada nos computadores da Unidade Organizacional (UO) à qual o Objeto de Política de Grupo (GPO) foi vinculado.
Configure o nível de dados de diagnóstico no Windows.

O comportamento do WER está intimamente ligado ao Configuração de dados de diagnóstico e telemetria a partir do Windows. Dependendo do nível configurado, você pode enviar desde dados mínimos até informações adicionais, incluindo despejos de memória e registros mais detalhados.
Para ajustar esse comportamento, os seguintes comandos são usados novamente: ramificações de coleta de dados e versões preliminares em diretivas de grupo, com ligeiras diferenças entre Windows 11 e Windows 10.
Configurar dados de diagnóstico no Windows 11
Em computadores com Windows 11, abra o Editor de Política de Grupo e acesse Configuração do computador > Modelos administrativos > Componentes do Windows > Coleta de dados e compilações de visualizaçãoAqui você encontrará diversas opções para controlar que tipo de informação é coletada e enviada.
Localize a diretiva Permitir dados de diagnóstico e abra-o. Marque a opção “Ativado” e, no menu suspenso Opções, selecione Enviar dados de diagnóstico opcionaisEste nível permite que o WER e outros componentes coletem mais detalhes técnicos, o que é muito útil em ambientes avançados de suporte e resolução de problemas.
Confirme clicando em “Aplicar” e “Aceitar” e, em seguida, procure a política. Configure as definições da interface de utilizador para dados de diagnóstico.Esta diretiva é usada para determinar o que o usuário final vê na interface de privacidade.
Ative esta política clicando em “Ativado” e selecione a opção no menu suspenso. Desativar as configurações de compartilhamento de dados de diagnóstico. Desta forma, Os usuários não poderão fazer modificações por conta própria. O nível de diagnóstico que você definiu no âmbito corporativo. Reaplique e aceite as alterações para finalizar a política.
Configurar dados de diagnóstico no Windows 10
No Windows 10, o caminho das configurações é semelhante. Você precisa acessar... Configuração do computador > Modelos administrativos > Componentes do Windows > Coleta de dados e compilações de visualizaçãoDentro dessa seção existe uma política fundamental chamada Permitir telemetria.
Abra a política “Permitir telemetria” e defina seu status como “HabilitadoA caixa Opções oferece uma lista de níveis que varia ligeiramente dependendo da versão do Windows 10 instalada.
Para sistemas com Windows 10 versão 1903 ou posteriorO valor correspondente ao nível mais detalhado é “Opcional”. No entanto, para versões Windows 10 versão 1809 ou anteriorO nível mais alto é chamado de "Completo". Escolha a opção apropriada com base na configuração do sistema que você está gerenciando.
Salve as alterações clicando em "Aplicar" e "OK". A partir daqui, e especialmente para as versões 1803 e superiores, você poderá refinar ainda mais O que o usuário vê na interface de telemetria.
A seguir, vamos falar sobre política. Configure as definições da interface de utilizador da telemetria.Ative-o e selecione a opção. Desativar as configurações de participação em telemetria no menu suspenso Opções. Dessa forma Você bloqueia a possibilidade do usuário alterar a telemetria. Nas configurações gráficas do Windows. Novamente, clique em Aplicar e aceite para fechar a janela da política.
Pontos de conexão de rede usados pelo WER e dados de diagnóstico
Quando o WER e os componentes de diagnóstico estão ativos, o Windows pode Conectar-se a uma série de endpoints da Microsoft Para enviar relatórios e despejos de dados. Em redes restritas, firewalls de perímetro ou servidores sem acesso à internet, conhecer esses endereços é essencial.
O tráfego WER geralmente passa pelo Porta TCP 443 Utilizando HTTPS com criptografia SSL/TLS e técnicas de ancoragem de certificado para garantir que você esteja realmente se conectando aos servidores da Microsoft. Se esse tráfego for bloqueado, você verá tentativas de conexão recorrentes e até mesmo eventos relacionados no visualizador.
Pontos de conexão mais comuns Ao qual o WER pode ter acesso:
- watson.microsoft.com para praticamente todas as versões do Windows.
- watson.telemetria.microsoft.com A partir da versão 1803 do Windows 10.
- Diferentes hosts do Armazenamento de Blobs do Azure, como umwatsonc.events.data.microsoft.com ou endereços do tipo ceuswatcab01.blob.core.windows.net, eaus2wattab01.blob.core.windows.net o weus2watchab02.blob.core.windows.net, usado em versões mais modernas, como o Windows 10 1809 e posteriores.
Se você tem que Permitir apenas determinados domínios no firewall Para que o WER funcione corretamente, você deve incluir esta lista de nomes de host. Em cenários isolados (por exemplo, servidores sem acesso à internet), é prática comum desabilitar ou limitar estritamente o envio para evitar que o sistema se conecte repetidamente a esses endpoints.
Limitar o tipo de dados adicionais enviados à Microsoft

Mesmo que o WER esteja ativado e os dados de diagnóstico sejam permitidos no modo opcional, você pode querer controlar que tipo de despejos de memória são compartilhados com a Microsoft por motivos de confidencialidade ou conformidade regulamentar.
As políticas descritas nas seções anteriores podem fazer com que o WER se refira apenas a... minidumps do kernel e dumps leves do modo de usuárioNo entanto, se você optou pelo nível de dados opcional, pode ajustar ainda mais esses limites usando diretivas adicionais.
No Windows 11 e no Windows 10, a partir da versão 1909, volte para Configuração do computador > Modelos administrativos > Componentes do Windows > Coleta de dados e compilações de visualizaçãoNessa seção, você encontrará políticas específicas para limitar os tipos de despejo de memória.
Abra a diretiva Limitar a coleta de despejo de memória e defina-o como "Ativado". Dessa forma, Somente os despejos permitidos pela política serão coletados.Evite capturas de tela excessivamente grandes ou com muitas informações sensíveis. Aplique e aceite as configurações.
Em seguida, procure a diretiva Limitar a coleta de registros de diagnóstico.Habilite essa opção para restringir também o volume e o tipo de registros incluídos na telemetria associada. Após selecionar “Habilitado”, clique em “Aplicar” e “OK” para salvar as alterações permanentemente.
Verifique a configuração correta usando o Registro.
Após a implementação das GPOs que controlam os dados de WER e de diagnóstico, é recomendável Valide em uma máquina de teste se as chaves de registro foram aplicadas. Exatamente como você esperava. Para fazer isso, você pode usar regedit.exe em uma equipe afetada pela política.
Em primeiro lugar, confira a chave HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollectionIsso deve refletir os valores que você definiu para telemetria e restrições de coleta.
Alguns valores típicos Os seguintes itens geralmente aparecem nesta chave:
| Nome da chave de registro | Dados esperados |
|---|---|
AllowTelemetry |
0x00000003 para nível opcional/completo |
DisableTelemetryOptInSettingsUx |
0x00000001 bloquear alterações do usuário |
LimitDiagnosticLogCollection |
0x00000001 se você tiver registros de diagnóstico limitados |
LimitDumpCollection |
0x00000001 quando você restringe os despejos de memória |
Em seguida, verifique a chave. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\PCHealth\ErrorReportingGeralmente há um valor aqui. DoReport configurado para 0x00000001Isso indica que o reporte de erros é permitido de acordo com a política da empresa.
Outro ponto fundamental é HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Error ReportingNeste local, você estará particularmente interessado nos valores. Desativado y Não enviar dados adicionais, que determinam se o WER está desligado ou se pode enviar dados adicionais.
| Nome da chave de registro | Dados esperados |
|---|---|
Disabled |
0x00000000 para manter o WER ativado |
DontSendAdditionalData |
0x00000001 bloquear o envio de dados extras |
Finalmente, no percurso HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\Consent Existe um valor importante chamado Consentimento padrãoCom um conjunto de dados como 0x00000004O sistema ajusta o comportamento padrão em relação ao consentimento para o envio de relatórios.
Ativar e desativar o WER usando comandos do PowerShell
Além das GPOs e do Registro, o Windows incorpora Cmdlets específicos para lidar com WER do PowerShell, o que é muito conveniente quando você deseja operar em servidores isolados ou automatizar tarefas em scripts.
O cmdlet principal para habilitar a funcionalidade é Habilitar relatório de erros do WindowsSem parâmetros adicionais, sua sintaxe é muito simples:
Enable-WindowsErrorReporting
Ao executar este comando em um console do PowerShell com privilégios elevados, o sistema Ative o Relatório de Erros do Windows nesse computador.Internamente, ele ajusta os valores necessários para que os relatórios de erros sejam regenerados e enviados de acordo com a configuração de telemetria definida.
Este cmdlet retorna um resultado do tipo BooleanoSe a operação for concluída com sucesso, o valor de retorno será $TrueCaso contrário, você receberá $FalseIsso permite integrar uma verificação simples em seus scripts de implantação ou manutenção.
Exemplo de uso direto:
PS C:\> Enable-WindowsErrorReporting
Para verificar o status atual do WER, você pode usar o cmdlet. Get-WindowsErrorReportingque lhe dirá se está ativado ou não. E se quiser desativá-lo posteriormente, poderá usar o cmdlet correspondente. Desativar o relatório de erros do Windowsque desativa o recurso e impede que mais relatórios de falhas sejam enviados à Microsoft a partir desse computador.
Ativar ou desativar o WER usando scripts remotos do PowerShell e scripts em lote.
Em soluções de gerenciamento remoto, como certas plataformas MDM ou EMM, é comum permitir Scripts personalizados para ativar ou desativar o WER em massa. Geralmente, baseiam-se na modificação de chaves de registro ou na invocação dos cmdlets indicados nas seções anteriores.
Un escrita O PowerShell pode, por exemplo, ler o status atual do serviço de relatório de erros e registrar no histórico de ações se ele está "Ativado" ou "Desativado" após a execução. Quando o script é executado com sucesso, o console de gerenciamento normalmente exibe “Verdadeiro”, como resultado. Para indicar que a operação correu bem.
No caso de scripts em lote, a lógica geralmente é semelhante, mas a edição direta da chave é necessária. HKLM\SOFTWARE\Microsoft\Windows\Windows Error ReportingUm comando típico para habilitar o WER consistirá em criar ou modificar o valor. Desativado atribuindo os dados 0permitindo assim que o sistema colete e envie relatórios.
Da mesma forma, para desativar o WER usando um arquivo .bat, o valor é modificado. Desativado a 1Bloqueando a coleta e transmissão de erros para os servidores da Microsoft. Se tudo correr bem, essas ações geralmente registram a mensagem. “A operação foi concluída com sucesso” no histórico da ferramenta remota.
População do Visualizador de Eventos e servidores sem acesso à internet
Em alguns ambientes, especialmente em Servidores isolados ou servidores sem conectividade externaO WER pode acabar preenchendo o Visualizador de Eventos com mensagens repetitivas indicando tentativas de conexão ou envios de relatórios falhos.
Esse comportamento ocorre porque o serviço tenta contatar os endpoints da Microsoft descritos acima, mas como a conexão de saída está bloqueada, Tente novamente periodicamentegerando mais eventos e, às vezes, algum ruído no registro de eventos.
Para essas situações, você pode optar por desativar o WER no nível da política, usar chaves do Registro para marcá-lo como desativado ou restringir tentativas adicionais de dados por meio de uma combinação de valores, como: Desativado y Não enviar dados adicionaisOutra opção é manter o relatório ativo, mas apenas lixões locais, sem telemetria de saída.
Gerenciamento de arquivos HDMP e MDMP e consumo de espaço em disco
Algo que muitas vezes passa despercebido é o espaço em disco que os arquivos HDMP e MDMP podem ocupar gerado pelo WER quando muitos erros ocorrem em um curto período de tempo, por exemplo, em um servidor de aplicativos como SharePoint.
Os arquivos HDMP Eles geralmente contêm um despejo completo com muitas informações sobre o processo, enquanto o MDMP Os minidumps são arquivos compactados contendo um subconjunto de dados. Ambos são armazenados em locais diferentes, dependendo da versão do Windows, e podem levar o disco do sistema à beira do colapso se não forem verificados.
Em sistemas mais antigos como Windows Server 2003 ou Windows XPOs arquivos de despejo de memória geralmente são salvos na pasta C:\WINDOWS\pchealth\ERRORREP\UserDumpsEm versões mais recentes, como Windows 7 No Windows Server 2008, os relatórios são normalmente enviados para diretórios como:
- C:\ProgramData\Microsoft\Windows\WER\ReportArchive
- C:\ProgramData\Microsoft\Windows\WER\ReportQueue
- C:\Users\NomeDoUsuário\AppData\Local\Microsoft\Windows\WER\ReportArchive
- C:\Users\NomeDoUsuário\AppData\Local\Microsoft\Windows\WER\ReportQueue
Nesses diretórios você encontrará arquivos com nomes como w3wp.exe{date}.mdmp o w3wp.exe{date}.hdmpEsses arquivos estão associados ao processo com falha (por exemplo, o processo de trabalho do IIS em servidores SharePoint). Se os despejos de memória forem gerados por falhas na biblioteca, você pode consultar os guias de solução de problemas. Erros de DirectX e DLL relacionado.
Se você perceber que esses despejos estão crescendo descontroladamente, você pode Desativar temporariamente o WERLimpe as pastas ou configure corretamente os limites de coleta de despejo de memória (DumpCount, DumpType, etc.) para que o sistema se autorregule e não deixe o disco sem espaço livre.
Desative o WER em versões antigas do Windows (XP/2003)
Em sistemas como Windows 2003 ou Windows XPO gerenciamento de relatórios de erros era parcialmente feito através do painel de propriedades do sistema. Era possível desativar a coleta de dados globalmente ou ativá-la apenas para aplicativos específicos.
O procedimento típico envolvia clicar com o botão direito do mouse em "Meu Computador", acessar "Propriedades", entrar na guia "Avançado" e clicar na opção "Relatório de erros". A partir daí, era possível desativar completamente o relatório Ou configure quais programas devem reportar e quais não devem.
Embora essas versões não sejam mais suportadas, muitos ambientes legados ainda estão presentes, portanto é importante saber que o WER pode ser gerenciado a partir dessa interface e de caminhos de pastas como Despejos de usuários Ainda é útil para tarefas de limpeza e manutenção.
Configurando o WER via Registro no Windows 7, Windows 8 e Windows Server 2008
Em versões mais modernas, como Windows 7 e Windows Server 2008Além das opções gráficas, você pode controlar o WER a partir do Editor de registroA chave base é HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting.
Para desativar completamente a geração de relatórios de erros, geralmente você cria ou modifica o valor. Desativado do tipo DWORD e coloque-o em 1. Desta forma, O serviço parou de gerar e enviar relatórios.Se desejar reativá-lo, basta definir o valor para 0 ou excluir a entrada.
Em relação ao aspecto gráfico, o sistema também permitia certos ajustes em “Propriedades do Sistema” > “Opções Avançadas” > “Desempenho” > “Configurações” e, por exemplo, a revisão de opções relacionadas a Prevenção de Execução de Dados (DEP)Embora não seja exatamente a mesma coisa que WER, está relacionado à forma como o Windows se protege e reage a certas falhas.
Ativar o registro detalhado de falhas de aplicativos (exemplo com explorer.exe)
Às vezes, para diagnosticar por que um determinado aplicativo está travando, é aconselhável forçar a geração de dumps locais detalhadosUm exemplo clássico é o processo explorer.exeque, quando trava, deixa o usuário com a área de trabalho congelada; como alternativa para mitigar o impacto, você pode Reinicie o Explorador de Arquivos Enquanto você prepara a captura.
Isso pode ser feito criando um arquivo .reg que adiciona várias chaves ao Registro. Por exemplo, em HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumps\Explorer.exe Os parâmetros podem ser definidos da seguinte forma: DumpFolder (por exemplo, “C:\\WER Dumps”) e DumpType com um valor 2 Para indicar um despejo completo.
Além disso, em HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe Os valores podem ser configurados da seguinte forma: Bandeira global y PageHeapFlags Ativar técnicas avançadas de depuração que forçam o WER a gerar informações abrangentes em caso de falha.
Após importar o arquivo .reg e assim que o incidente ocorreu, o serviço de relatório de erros foi acionado. criará arquivos de despejo na pasta configurada., por exemplo C:\WER Dumpsque podem ser posteriormente analisadas com ferramentas de análise de despejo de memória, como o WinDbg, ou utilitários mais simples.
Configure despejos completos do modo de usuário com WER (LocalDumps)
A partir de Windows Server 2008 e Windows Vista SP1 Foi introduzida a possibilidade de que o WER economizasse despejos locais completos do modo de usuário Quando um aplicativo trava. Esse recurso não está habilitado por padrão e requer privilégios de administrador para ser configurado.
A configuração é feita na chave. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\LocalDumpsAqui você pode definir vários valores que controlam onde os arquivos de despejo de memória são armazenados, quantos são salvos e de que tipo são.
Os valores mais importantes do Registro são:
| Valor | Descrição | Tipo | Valor padrão |
|---|---|---|---|
| DumpFolder | Caminho onde os arquivos de despejo de memória são salvos. Se este caminho for alterado, certifique-se de que a pasta contenha... permissões apropriadas para que o processo bloqueado possa escrever ali. | REG_EXPAND_SZ | %LOCALAPPDATA%\CrashDumps |
| DumpCount | Número máximo de arquivos de despejo armazenados na pasta. Quando esse limite for excedido, O arquivo de despejo mais antigo foi sobrescrito. para um novo. | REG_DWORD | 10 |
| DumpType | Indica o tipo de despejo: 0 (personalizado), 1 (minidespejo) ou 2 (completo). O valor determina quanta informação está incluída no arquivo. | REG_DWORD | 1 |
| Sinalizadores de despejo personalizados | É utilizado apenas se DumpType for 0. É uma combinação bit a bit de valores de TIPO_MINIDUMP Para ajustar quais dados específicos são capturados no despejo personalizado. | REG_DWORD | Normalmente 0x00000121 (que combina várias flags como MiniDumpWithDataSegs, MiniDumpWithUnloadedModules e MiniDumpWithProcessThreadData). |
Esses parâmetros são considerados um configuração globalSe você quiser ajustar o comportamento para um aplicativo específico, pode criar uma subchave com o nome exato do executável dentro do arquivo. LocalDumps, por exemplo LocalDumps\MiAplicacion.exee defina seus próprios valores para DumpFolder, DumpCount, etc.
Quando um aplicativo trava, o sistema primeiro verifica as configurações globais e depois aplica qualquer configuração necessária. ajuste específico da aplicação Se existir. Assim que o arquivo de despejo for gerado, o aplicativo poderá ser fechado normalmente ou tentar se recuperar, caso esteja preparado para isso.
Um detalhe interessante é que Esses aterros sanitários locais são gerenciados de forma independente. para o restante da infraestrutura WER. Você pode manter a coleta local ativa mesmo se o WER estiver desativado no nível de envio do relatório ou mesmo se o usuário tiver cancelado o relatório.
Ferramentas e melhorias para trabalhar com arquivos de despejo de memória no Windows 11
Nas versões mais recentes, como Windows 11 Foram adicionadas melhorias que facilitam a criação e análise de dumps, tanto pela interface gráfica quanto por ferramentas especializadas.
El Administrador de tarefas Inclui uma opção para gerar um despejo de memória ativa de qualquer processo em modo de usuário ou mesmo processos do kernel. Basta acessar a guia "Processos" ou "Detalhes", clicar com o botão direito do mouse no processo e escolher "Criar arquivo de despejo de memória ativo".
A utilidade também foi aprimorada. ProcDumpName A partir do Sysinternals, o ProcDump agora suporta mais gatilhos, como criação e término de threads, certos contadores de desempenho e detecção de janelas congeladas. No Windows 11, o ProcDump é capaz de funcionar com todos os tipos de gatilho introduzidos a partir do Windows 8.1.
Na área de depuração, ferramentas como WinDbg e CDB Eles permitem a análise tanto de minidumps quanto de dumps completos. Foram atualizados para lidar melhor com dumps em modo de usuário e podem até mesmo Leia os despejos de memória diretamente dos arquivos CAB. ou analisar vários arquivos de despejo de uma só vez, o que é muito útil quando você tem incidentes recorrentes; você também pode Diagnostique erros com o Dependency Walker para complementar a análise.
Utilizando o TSS para coletar rastreamentos de desempenho e de rede.
Em cenários de suporte avançado, a Microsoft às vezes recomenda o uso de scripts como: TSS.ps1 Para coletar informações detalhadas sobre o sistema, incluindo dados de desempenho, configuração e rastreamentos de rede associados ao WER e outros componentes.
O fluxo de trabalho típico envolve o download do TSS para todos os nós afetados e a extração para uma pasta padrão, como por exemplo: C:\tssEm seguida, abra uma janela do PowerShell com privilégios de administrador nesse mesmo local.
A partir daí, é possível iniciar diferentes cenários de coleta usando comandos Do tipo:
TSS.ps1 -SDP PERF,SETUP
TSS.ps1 -Scenario NET_WFP
Ao executá-los, o script solicitará que você aceite os termos da licença (EULA) e, após dar seu consentimento, começará automaticamente a coletar os dados necessários.Isso pode demorar um pouco, dependendo do volume de informações e da carga do sistema.
No final, os resultados geralmente são compactados em um arquivo ZIP dentro de uma pasta como esta: C:\MS_DATA\SDP_PERFSETUP\, que você pode enviar para um espaço de trabalho de suporte da Microsoft para ser analisado por engenheiros.
Dominar a geração de relatórios de erros do Windows envolve entender como Políticas de grupo, telemetria, Registro, despejos locais e ferramentas de análise estão todos relacionados.Ajustando corretamente esses elementos, você pode garantir que seus sistemas reportem apenas o necessário, que os servidores não fiquem sem espaço devido ao HDMP/MDMP, que redes restritas não sofram tentativas constantes de conexão e, ao mesmo tempo, que tenham as informações essenciais para diagnosticar e resolver travamentos e falhas críticas quando ocorrerem.
Escritor apaixonado pelo mundo dos bytes e da tecnologia em geral. Adoro compartilhar meu conhecimento por meio da escrita, e é isso que farei neste blog, mostrar a vocês tudo o que há de mais interessante sobre gadgets, software, hardware, tendências tecnológicas e muito mais. Meu objetivo é ajudá-lo a navegar no mundo digital de uma forma simples e divertida.
