Activation et désactivation de la création de fichiers dump : KAVSHELL DUMP
La commande KAVSHELL DUMP
permet d'activer ou de désactiver la création d'instantanés (fichiers dump) des processus de Kaspersky Embedded Systems Security si ceux-ci s'arrêtent de manière anormale (cf. tableau suivant). De plus, vous pouvez créer à tout moment un fichier dump des processus de Kaspersky Embedded Systems Security en exécution.
Pour créer un fichier dump, la commande KAVSHELL DUMP
doit être lancée sous le compte système local (SYSTEM).
Kaspersky Embedded Systems Security consigne les informations dans les fichiers de trace et le fichier dump en clair.
Syntaxe de la commande KAVSHELL DUMP
KAVSHELL DUMP </ON /F:<dossier contenant le fichier dump>|/SNAPSHOT /F:<dossier contenant le fichier dump> / P:<pid> | /OFF>
Options/paramètres de la commande KAVSHELL DUMP
Clé | Description |
---|---|
/ON | Autorise la création d'un fichier dump en cas d'arrêt anormal d'un processus. |
/F:<dossier contenant les fichiers dump> | Ce paramètre est obligatoire. Il indique le chemin d'accès au dossier où le fichier dump sera enregistré. Les chemins d'accès aux dossiers sur les lecteurs réseau d'autres appareils sans protection ne sont pas autorisés. Pour désigner le chemin d'accès au dossier contenant le fichier dump, vous pouvez utiliser des variables système ; vous ne pouvez pas utiliser des variables utilisateur. |
/SNAPSHOT | Prend un instantané de la mémoire du processus en cours d'exécution avec le PID indiqué et enregistre le fichier dump dans le dossier défini par le paramètre /F. |
/P | Identificateur du processus (PID) ; repris dans le gestionnaire des tâches de Microsoft Windows. |
/OFF | Désactive la création d'un fichier dump en cas d'arrêt anormal d'un processus. |
Codes de retour de l'instruction KAVSHELL DUMP
Exemples d'instruction KAVSHELL DUMP
Pour activer la création d'un fichier dump ; enregistrer le fichier dump dans le dossier "C:\Dump", exécutez la commande suivante :
KAVSHELL DUMP /ON /F:"C:\Dump Folder"
Pour enregistrer une image de la mémoire du processus avec l'identifiant 1234 dans le dossier "C:/Dumps", exécutez l'instruction suivante :
KAVSHELL DUMP /SNAPSHOT /F:C:\dumps /F:1234
Pour désactiver la création de fichiers dump, exécutez la commande suivante :
KAVSHELL DUMP OFF