简介
作为系统管理员,您可能希望使用进程监控器(procmon.exe)获取详细日志,以确定FireAMP连接器在计算机启动过程中是否出现挂起。思科TAC也会请求这些日志来排除此类问题。进程监控器是一个免费的实用程序,可帮助我们进行此操作。可以从https://docs.microsoft.com/en-us/sysinternals/downloads/procmon免费下载
本文档介绍在系统引导过程中出现问题时如何收集ProcMon日志和内存转储(这意味着它在引导时生成BSOD)的步骤。 需要这些日志来捕获引导期间发生的系统事件。
步骤:
1.以这种方式设置测试机,使问题易于重现。
2.以管理员身份下载并运行ProcMon工具。转至“文件” — >“进程监控器备份文件”并选择路径。
3.在Procmon工具中,转到“选项” — >“启用引导日志记录”。
4.选择“生成威胁分析事件并每秒”。
5.确保在Procmon中选择所有相关过滤器并收集数据。
6.如果无法复制崩溃,则可以使用NotMyFault64.exe实用程序强制Windows崩溃,您可以从该实用程序获取 https://live.sysinternals.com/files/
有关如何运行这些命令的说明如下: https://docs.microsoft.com/en-us/windows/client-management/generate-kernel-or-complete-crash-dump
7.撞机。
8.将计算机引导到安全模式并手动收集Procmon.pmb和MEMORY.DMP,两个文件都在C:\Windows folder中。这些文件将与思科TAC共享。
7.或者,如果PMB文件在C:\Windows folder文件中生成,则如果能够将其引导到“正常模式”,则如果再次启动ProcMon,将看到以下日志。从而,您可以通过点击Save按钮重新保存事件。