如何查找事件日志中提到的核心转储

事件日志

当我search文件的事件日志提到他们不在那里。 那么底部是那里,但是那个文件中没有有用的信息。 此事件是由Windows错误报告机制创build的。 我需要做些什么才能把我的手放在垃圾堆上,所以我可以用windbg或其他东西来看它们?

另外,这个特殊的事件是由于AppPool崩溃导致的……所以我不确定是否需要对IIS做任何事情来让这些转储到我可以访问的地方?

您可以使用registry编辑器( regedit.exe ) configurationWER在应用程序崩溃时生成的转储 :

注意: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Windows错误报告\ LocalDumps

创build或修改以下值:

  • DumpCount(DWORD)

DumpCount值是WER将保存并保存的转储的数量。 如果您正在调查内存泄漏并收集完整转储,请勿将此值设置得过高

  • DumpFolder(string)

DumpFolder值是要存储内存转储的文件夹的path。根据崩溃频率和要捕获的进程工作集的大小,可能需要使用SSD卷或类似的

  • DumpType(DWORD)

对于小型转储, DumpType值应设置为1 ,对于完整转储,则应将其设置为2