Что означает код BSOD 0x1C9 (USER_MODE_HEALTH_MONITOR_LIVEDUMP)?

 
Также может означать:
КонстантаТипОС
ERROR_CAPAUTHZ_SCCD_NO_AUTH_ENTITYОшибка WindowsWindows
Предыдущий Следующий
MANUALLY_INITIATED_POWER_BUTTON_HOLD HYPERVISOR_WATCHDOG_TIMEOUT

USER_MODE_HEALTH_MONITOR_LIVEDUMP

Что означает USER_MODE_HEALTH_MONITOR_LIVEDUMP

USER_MODE_HEALTH_MONITOR_LIVEDUMP идентифицирует живой дамп, созданный механизмом контроля работоспособности пользовательского режима. Главное отличие от USER_MODE_HEALTH_MONITOR: этот код предназначен для захвата диагностического состояния и сам по себе не означает, что Windows уже выполнила bugcheck и остановила систему.

Параметры живого дампа

ПараметрЧто содержит
1Адрес или идентификатор процесса, который не прошёл проверку работоспособности в установленный срок.
2Настроенный интервал контроля в секундах.
3Источник watchdog. Значения WatchdogSource* совпадают с источниками, используемыми обычным USER_MODE_HEALTH_MONITOR.
4Зарезервировано.

Как интерпретировать дамп

  • Сначала определите процесс из параметра 1 и источник watchdog из параметра 3; они задают конкретную ветку диагностики.
  • Для WatchdogSourceRhs* исследуйте состояние Resource Hosting Subsystem и зависший ресурс кластера; для WatchdogSourceClussvc* — состояние Cluster Service и его heartbeat.
  • Проверьте стек зависшего процесса, ожидаемые блокировки и потоки, которые должны были завершить контролируемую операцию.
  • Сопоставьте время создания live dump с Failover Clustering/System events. События до дампа обычно важнее сообщений, появившихся уже во время recovery.

Что происходит дальше

Живой дамп позволяет сохранить состояние без немедленной остановки компьютера. Если контролируемый процесс после этого не завершается или не восстанавливается в предусмотренный срок, механизм watchdog может перейти к более жёсткому восстановлению, включая обычный USER_MODE_HEALTH_MONITOR. Поэтому при анализе важно не путать сам факт создания live dump с последующим системным stop code.

Что проверить при повторении

Ищите причину, по которой критический пользовательский процесс перестал отвечать вовремя: deadlock, длительное ожидание ресурса, starvation CPU, утечку памяти или зависший кластерный ресурс. Увеличение timeout может лишь скрыть проблему, если нормальная операция не должна занимать столько времени.

Технические ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.