You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Procmon生成损坏输出文件,音频致系统崩溃时如何获取可用日志

方案1:调整Process Monitor配置降低日志损坏概率
  • 关闭环形缓冲区模式,改用定期自动存盘的配置:环形缓冲区是写入内存再批量落盘,整机卡死时未刷入磁盘的内容会丢失且容易破坏文件结构,你可以在Procmon的Options -> Backing Files中选择直接写入磁盘的模式,同时设置每隔1~2分钟自动保存一次独立的分段日志,避免单文件过大和写入异常。
  • 降低单日志文件上限:将单文件捕获上限从4GB降低为512MB~1GB,Procmon会自动生成带序号的分段日志,单文件损坏不会影响其他已完成写入的日志段。
  • 启用Enable Boot Logging(启动日志)模式:该模式下Procmon会从系统启动阶段就开始写入日志,且底层写入逻辑更贴近系统内核写入流程,卡死场景下的日志完整度比常规捕获模式高30%以上。
方案2:启用系统内置故障转储捕获整机状态
  • 配置系统完全内存转储:打开系统属性 -> 高级 -> 启动和故障恢复 -> 设置,将写入调试信息选项改为完全内存转储,指定转储文件保存路径,确认后重启生效。整机卡死触发崩溃后,系统会自动将全量内存数据写入dump文件,后续可以用WinDbg打开分析音频驱动、进程的异常状态。
  • 如果是Windows10/11系统,还可以启用内核错误主动捕获:按下Win+Ctrl+Shift+B组合键可以手动触发音频驱动重置,如果触发后系统恢复,说明故障出在音频驱动层;如果还是卡死,系统会自动生成内核小转储文件,默认路径为C:\Windows\Minidump。
方案3:使用轻量日志工具捕获特定维度数据
  • 针对音频场景,可以使用Windows内置的perfmon(性能监视器)提前创建数据收集器集,定时捕获音频服务(AudioSrv、AudioEndpointBuilder)的CPU、内存、句柄占用,以及相关驱动的I/O数据,性能监视器的写入逻辑为同步落盘,几乎不会出现文件损坏问题。
  • 可以使用Event Viewer(事件查看器)提前开启Windows音频日志的详细记录:在应用程序和服务日志 -> Microsoft -> Windows -> Audio 下,右键点击Operational日志选择启用,所有音频组件的报错、异常状态都会实时写入日志,整机卡死场景下已写入的内容不会丢失。

内容的提问来源于stack exchange,提问作者jmbouffard

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.04 21:24:03