Ce document décrit comment collecter des vidages sur incident sous Windows pour le processus sfc.exe.
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Ce document n'est pas limité aux versions logicielles et matérielles. The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
1. Téléchargez Procdump (à utiliser comme débogueur post-mortem AeDebug) à partir de Sysinternals Suite.
2. Extrayez procdump.exe en C : lecteur et créer le dossier Dumps pour la collection de vidage sur incident :

Remarque : Il existe deux méthodes principales pour collecter les vidages à l'aide de procdump64.exe :
· procdump64.exe -ma -i C:\Dumps installe Procdump en tant que débogueur post-mortem (AeDebug) et spécifie le dossier (C:\Dumps) dans lequel les vidages en catastrophe seront automatiquement enregistrés en cas de blocage d'un processus. Ce mode configure Procdump pour surveiller les pannes et enregistrer les vidages de mémoire complète dans le répertoire spécifié. Il est utile si vous remarquez que sfc.exe tombe fréquemment en panne.
· procdump64.exe -ma <PID | Nom du processus> déclenche manuellement un vidage de la mémoire complète (-ma) du processus en cours d'exécution spécifié par son PID ou son nom de processus. Cette commande capture immédiatement le vidage au lieu d'attendre un événement de panne.
En résumé, l'option -i avec un chemin d'accès au dossier installe Procdump en tant que gestionnaire de plantage en enregistrant les dumps sur les plantages dans ce dossier, tout en spécifiant un PID ou un nom de processus capture un dump de ce processus à la demande. Les deux utilisent l'indicateur -ma pour créer un vidage de mémoire complet. Cette utilisation est décrite dans le document Cisco sur la collecte des vidages en cas de panne de processus sous Windows avec Procdump64.exe
3 bis. Définissez Procdump comme AeDebugger avec la commande :
procdump64.exe -ma -i C:\Dumps

3 ter. Vous pouvez également utiliser cette commande pour créer un vidage à la demande :
procdump64.exe -ma <PID | Process Name>
Exemple pour sfc.exe :
procdump64.exe -accepteula -ma -e -x c:\Dumps %ProgramFiles%\Cisco\AMP\8.2.3.30119\sfc.exe
4. Accédez au dossier C:\Dumps comme indiqué. Compressez-le et partagez-le pour analyse :

Pour désinstaller procdump, utilisez :
procdump64.exe -u

Remarque : Les vidages en cas de panne peuvent occuper une quantité importante d'espace disque. Il est donc important d'arrêter procdump une fois la collecte terminée.
Bien que, vous pouvez également utiliser la solution de contournement pour compresser la taille du dossier :
Utilisez cette commande à l'invite de commandes pour activer la compression.
compact /c /s:c:\install
1. Accédez aux Propriétés du dossier Dumps et vérifiez la taille d'origine du dossier sur le disque comme indiqué :


2. Accédez à l'option Avancé, activez la compression et appliquez-la. Ce processus peut prendre plusieurs minutes.

3. En fin de compte, vous pouvez observer que la taille du dossier a considérablement réduit, atteignant presque la moitié de sa taille d'origine.

| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
24-Mar-2025
|
Première publication |