首先确认Windows 11已启用内存转储,检查“启动和故障恢复”设置中“写入调试信息”是否非“无”,默认路径为C:\Windows\Minidump;接着通过事件查看器筛选事件ID 1001定位蓝屏时间与错误代码;再使用可靠性监视器查看带红色“X”的关键事件,获取崩溃日期及故障软硬件线索;最后下载BlueScreenView工具,以管理员身份运行并加载.dmp文件,重点排查栈调用中底色红黄的驱动程序,结合驱动名称、公司信息搜索解决方案。

如果您在使用Windows 11时遭遇了蓝屏死机(BSOD),系统通常会自动生成一个内存转储文件(.dmp),该文件记录了崩溃瞬间的系统状态,是诊断问题根源的关键。以下是查看和分析这些日志文件的详细步骤。
本文运行环境:Dell XPS 13,Windows 11。
在进行任何分析之前,必须先确保您的Windows 11系统设置为在崩溃时生成内存转储文件。如果此功能被禁用,则不会创建.dmp文件,后续分析将无法进行。
1、右键点击桌面上的“此电脑”或“我的电脑”图标,然后选择“属性”。
2、在打开的系统窗口中,点击左侧的“高级系统设置”。
3、在弹出的“系统属性”对话框中,切换到“高级”选项卡,然后点击“启动和故障恢复”区域下的“设置”按钮。
4、在“写入调试信息”部分,检查下拉菜单是否选择了“小内存转储(256 MB)”、“核心内存转储”或“完全内存转储”。如果显示为“无”,则需要更改此设置。
5、记下“转储文件”旁边的路径,小型转储文件的默认位置通常是C:\Windows\Minidump,而完整转储文件位于C:\Windows\MEMORY.DMP。

事件查看器是Windows内置的日志管理工具,它能提供蓝屏发生的时间、错误代码(如0x0000007E)以及可能涉及的驱动程序名称,为分析提供初步线索。
1、按下键盘上的Win + R组合键,打开“运行”对话框。
2、输入eventvwr.msc,然后按回车键或点击“确定”以启动事件查看器。
3、在左侧面板中,展开“Windows 日志”,然后点击“系统”。
4、在右侧面板的“操作”区域,点击“筛选当前日志”。
5、在“事件ID”框中输入1001,然后点击“确定”。事件ID 1001代表Windows错误报告,通常与蓝屏相关。
6、筛选结果中会列出所有蓝屏事件,根据时间找到最近的一次。双击该事件,在其详细信息中查找“错误代码”和“损坏的起始地址”等关键信息。

可靠性监视器提供了一个图形化的时间线视图,可以直观地看到系统稳定性历史,方便快速识别蓝屏发生的日期和大致原因。
1、在任务栏的搜索框中输入“可靠性监视器”,然后从搜索结果中点击打开它。
2、在打开的窗口中,您会看到一个评分下方的时间轴。寻找标记为“关键事件”的红色“X”图标,这表示一次系统崩溃或意外关机。
3、点击红色的“X”图标,在下方的详细信息面板中,查看“错误”部分的内容,这里可能会直接列出导致问题的“故障应用程序名称”或“故障硬件签名”。

BlueScreenView是一款轻量级的第三方工具,它可以自动扫描并加载Minidump目录下的所有.dmp文件,并以彩色编码的方式清晰地展示崩溃时加载的驱动程序,帮助用户快速锁定罪魁祸首。
1、访问BlueScreenView的官方网站(NirSoft)并下载最新版本的软件。该工具无需安装,解压后即可运行。
2、以管理员身份运行BlueScreenView.exe程序。首次运行时,它会自动扫描C:\Windows\Minidump目录下的所有.dmp文件。
3、程序主界面的上半部分会列出所有检测到的蓝屏事件,包括发生时间、Bug Check Code(错误代码)和总转储文件数。
4、选中一次具体的蓝屏事件,下半部分会显示当时加载的所有驱动程序。重点关注那些在栈调用(Stack Column)中出现,且底色被标记为红色或黄色的驱动,这些是导致崩溃的最可疑驱动。
5、记下可疑驱动的名称(.sys文件名)、公司和描述信息,然后可以通过搜索引擎查询该驱动的相关问题和解决方案。
以上就是win11怎么查看蓝屏日志 Win11使用BlueScreenView分析dmp文件的详细内容,更多请关注php中文网其它相关文章!
Windows激活工具是正版认证的激活工具,永久激活,一键解决windows许可证即将过期。可激活win7系统、win8.1系统、win10系统、win11系统。下载后先看完视频激活教程,再进行操作,100%激活成功。
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号