| Предыдущий | Следующий |
| MANUALLY_INITIATED_POWER_BUTTON_HOLD | HYPERVISOR_WATCHDOG_TIMEOUT |
USER_MODE_HEALTH_MONITOR_LIVEDUMP
Что означает USER_MODE_HEALTH_MONITOR_LIVEDUMP
USER_MODE_HEALTH_MONITOR_LIVEDUMP идентифицирует живой дамп, созданный механизмом контроля работоспособности пользовательского режима. Главное отличие от USER_MODE_HEALTH_MONITOR: этот код предназначен для захвата диагностического состояния и сам по себе не означает, что Windows уже выполнила bugcheck и остановила систему.
Параметры живого дампа
| Параметр | Что содержит |
|---|---|
| 1 | Адрес или идентификатор процесса, который не прошёл проверку работоспособности в установленный срок. |
| 2 | Настроенный интервал контроля в секундах. |
| 3 | Источник watchdog. Значения WatchdogSource* совпадают с источниками, используемыми обычным USER_MODE_HEALTH_MONITOR. |
| 4 | Зарезервировано. |
Как интерпретировать дамп
- Сначала определите процесс из параметра 1 и источник watchdog из параметра 3; они задают конкретную ветку диагностики.
- Для
WatchdogSourceRhs*исследуйте состояние Resource Hosting Subsystem и зависший ресурс кластера; дляWatchdogSourceClussvc*— состояние Cluster Service и его heartbeat. - Проверьте стек зависшего процесса, ожидаемые блокировки и потоки, которые должны были завершить контролируемую операцию.
- Сопоставьте время создания live dump с Failover Clustering/System events. События до дампа обычно важнее сообщений, появившихся уже во время recovery.
Что происходит дальше
Живой дамп позволяет сохранить состояние без немедленной остановки компьютера. Если контролируемый процесс после этого не завершается или не восстанавливается в предусмотренный срок, механизм watchdog может перейти к более жёсткому восстановлению, включая обычный USER_MODE_HEALTH_MONITOR. Поэтому при анализе важно не путать сам факт создания live dump с последующим системным stop code.
Что проверить при повторении
Ищите причину, по которой критический пользовательский процесс перестал отвечать вовремя: deadlock, длительное ожидание ресурса, starvation CPU, утечку памяти или зависший кластерный ресурс. Увеличение timeout может лишь скрыть проблему, если нормальная операция не должна занимать столько времени.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.