Activation et désactivation de la création de fichiers dump : KAVSHELL DUMP

10 juin 2022

ID 146721

La commande KAVSHELL DUMP permet d'activer ou de désactiver la création d'instantanés (fichiers dump) des processus de Kaspersky Security for Windows Server si ceux-ci s'arrêtent de manière anormale (cf. tableau suivant). De plus, vous pouvez créer à tout moment un fichier dump des processus de Kaspersky Security for Windows Server en exécution.

Pour créer un fichier dump, la commande KAVSHELL DUMP doit être lancée sous le compte système local (SYSTEM).

Kaspersky Security for Windows Server consigne les informations dans les fichiers de trace et le fichier dump en clair.

La commande KAVSHELL DUMP ne peut pas être utilisée pour les processus x64.

Syntaxe de la commande KAVSHELL DUMP

KAVSHELL DUMP </ON /F:<dossier contenant le fichier dump>|/SNAPSHOT /F:<dossier contenant le fichier dump> / P:<pid> | /OFF>

Options/paramètres de la commande KAVSHELL DUMP

Clé

Description

/ON

Autorise la création d'un fichier dump en cas d'arrêt anormal d'un processus.

/F:<dossier contenant les fichiers dump>

Ce paramètre est obligatoire. Il indique le chemin d'accès au dossier où le fichier dump sera enregistré. Les chemins d'accès aux dossiers sur les lecteurs réseau d'autres appareils sans protection ne sont pas autorisés.

Pour désigner le chemin d'accès au dossier contenant le fichier dump, vous pouvez utiliser des variables système ; vous ne pouvez pas utiliser des variables utilisateur.

/SNAPSHOT

Prend un instantané de la mémoire du processus en cours d'exécution avec le PID indiqué et enregistre le fichier dump dans le dossier défini par le paramètre /F.

/P

Identificateur du processus (PID) ; repris dans le gestionnaire des tâches de Microsoft Windows.

/OFF

Désactive la création d'un fichier dump en cas d'arrêt anormal d'un processus.

Codes de retour de l'instruction KAVSHELL DUMP

Exemples d'instruction KAVSHELL DUMP

Pour activer la création d'un fichier dump ; enregistrer le fichier dump dans le dossier "C:\Dump", exécutez la commande suivante :

KAVSHELL DUMP /ON /F:"C:\Dump Folder"

Pour enregistrer une image de la mémoire du processus avec l'identifiant 1234 dans le dossier "C:/Dumps", exécutez l'instruction suivante :

KAVSHELL DUMP /SNAPSHOT /F:C:\dumps /F:1234

Pour désactiver la création de fichiers dump, exécutez la commande suivante :

KAVSHELL DUMP OFF

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.