找回密码
 加入网盟
分割线
官方精品推荐
2100蓝屏抓DMP分析案例和DMP抓取工具(2012.11.11修改)
我也是刚刚学会分析DMP,首先怎么设置抓无盘上的DMP,看死性不改的帖子,另外这个工具只是针对2100无盘上使用的,2000的版本不可以的

哦~~~
网维有盘、无盘客户机蓝屏Dmp抓取工具,用于定位客户机蓝屏问题 - 死性不改's Blog~
http://www.clxp.net.cn/article.asp?id=2331
抓到了DMP,不是所有的都可以分析的出来的,因为我们现在抓的只是miniDMP,有的是需要完整的DMP才可以,之前我们解决蓝的问题,就好像

是死性不改博客里说的,都是按照经验判断,现在有了这个,可以多一个渠道,快速的定位了,说下昨天的案例和今天遇到的案例。
因为经常遇到死性的博客打不开,所以我直接把他的复制过来了。

请稳步到“网维大师帮助与支持”官方BLOG下载新版本:
http://Support.iCafe8.com/technologynews/product/1414.html

这个工具怎么用?
  1、将附件中的DisklessAssistant.exe复制到系统虚拟盘安装目录(D:\Program Files\iCafe8\Diskless\Diskless),然后运行

DisklessAssistant.exe即可。
  2、当客户机有蓝屏时,会自动将蓝屏Dmp保存到系统虚拟盘服务端安装目录下的ClientDmp目录内,您只需要将该目录打包发送给顺网技术

支持服务部即可帮您分析蓝屏原因。

如何确定该工具是否在正常工作?
  当您运行该工具后,看到有客户机IP地址出现在软件界面上,就代表该工具已经可以正常使用了,当客户机有蓝屏时,会在系统虚拟盘安

装目录下创建ClientDmp目录,并生成客户机Dmp文件。
下图中:
绿色框中的信息就代表有客户已经链接到Dmp接收服务端。
红色框中的信息就代表有客户机蓝屏,Dmp文件已经保存在系统虚拟盘安装目录下的ClientDmp文件夹,文件名为:

000000F4_192.168.30.100_2012_7_16_22_6_27.dmp
http://bbs.icafe8.com/data/attac ... 5kc6yie65dildk2.jpg
Dmp文件名含义:
000000F4:蓝屏代码。
192.168.30.100:蓝屏的客户机IP地址。
2012_7_16:蓝屏的日期,格式为:年月日。
22_6_27:蓝屏的时间,格式为:时分秒。

FAQ:
※客户机需要做什么操作吗?
   答:不需要,只要服务端是2100或高于2100版本即可。
※系统虚拟盘服务端是2000版本可以用吗?
   答:不可以,该工具只能在2100或更高版本上使用,低版本用户请先升级到2100版本,否则无法使用。
※客户机设置了蓝屏后自动重启,是否对抓取Dmp有影响?
   答:没有任何影响。
※这个工具支持抓取Win7客户机的蓝屏Dmp文件吗?
   答:支持。
※该工具关闭后还能抓Dmp文件吗?
   答:不能!
※如何让这个工具开机自动运行?
   答:您可以将该工具创建一个快捷方式,然后将快捷方式放到启动文件夹来实现开机自动运行该工具。
※工具开起来就自动关闭是怎么回事?
   答:该工具使用的是TCP 9948端口,如果工具无法运行请使用Tcpview工具,查看是否有程序占用了该端口,并将该程序关闭。
※运行该工具提示“无法启动此程序,因为计算机中丢失 IOCPTcp.dll。尝试重新安装该程序以解决此问题。 ”怎么办?
   答:将该工具放在系统虚拟盘目录下执行即可。
※该工具为什么开了后,客户机没有连接的信息出来,如下图:
         答:因为是在副服务器上的,该工具只需要在主服务器上使用就可以了。(2012.9.5号更新)

文件信息:
文件名:DisklessAssistant.exe
大小: 208520 字节
文件版本: 2012, 5, 4, 1
修改时间: 2012年5月7日, 9:03:09
MD5: AA3B6324EF5F3A5731FA821E43BC1BFB
SHA1: 0390E651C52705C1CA7B5F565665600BE60D480C
CRC32: 62599B90
案例1:蓝屏代码0X000000A
2000的时候也有,升级了2100也是有的,都是开机出现的,昨天突然遇到2个用户,都是开机蓝的,感觉很奇怪,因为现在外面有蓝的,基本上

很少有这么多开机都是0A蓝的,于是看DMP。


到这里继续和用户了解,原来是用的万象的关闭局域网端口的工具,另外是在用深蓝的工具的,深蓝的工具里面也有关闭局域网端口的,也就

是说,2个关闭局域网端口的都在用的,我就怀疑是2个冲突导致的了,让用户把深蓝的取消了观察,今天回访了其中一个,只有2台0A蓝的了(

之前没有统计数量,就知道有点多),另外我也联系了万象,他们把新的驱动给用户在用了。
2012.8.3号回访用户,没有在发现0A蓝的机器了。
案例2:蓝屏代码0X0000093
刚刚看到这个代码,觉的不可以思议,因为第一次见到这样的代码,分析如下:


案例3:代码0X00007E
还是同一个人的



大家可以按照死性不改帖子里的,设置下抓DMP,然后打包在这个帖子上上传附件,或者发给我们的在线技术帮你分析,如果是发在论坛上的,

建议留下联系方式,另外是把网吧客户机上装的软件说清楚,谢谢!!!
分享至 : QQ空间
收藏

0 个回复

您需要登录后才可以回帖 登录 | 加入网盟
关闭

华夏网盟推荐 上一条 /1 下一条