> Tech > VaDump

VaDump

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Il s’agit d’un utilitaire du Kit de ressources techniques Microsoft Windows 2000 (fonctionne également sous Windows 2003) qui permet au Support technique de Microsoft d’analyser la mémoire d’adresse virtuelle d’un processus en détail. VaDump fournit les informations suivantes sur l’utilisation de mémoire d’adresse virtuelle d’un processus :

chaque adresse, avec sa taille, son état, sa protection et son type
• la mémoire totale allouée pour l’image, le fichier .exe, et chaque fichier .dll, y compris les fichiers .dll système
• la mémoire totale affectée-mappée, allouée-privée et réservée
• des informations sur la plage de travail et sur l’utilisation de la réserve paginée et non paginée.

L’exécution de VaDump, à la différence de celle d’AD Plus, n’entraîne pas d’arrêt du serveur. Avant d’utiliser VaDump, je recommande de demander conseil au Support technique de Microsoft car cet outil comporte de nombreux commutateurs de commande et le Support technique peut vous demander d’en employer certains. La figure Web 1 (http://www.itpro.fr, Club abonnés) présente les commutateurs utilisables avec VaDump.

L’article Microsoft « How to Gather Data to Troubleshoot Exchange Server 2003 Virtual Memory Issues » (http://support. microsoft.com/?kbid=823150) présente les informations que vous devez collecter pour résoudre les problèmes de mémoire virtuelle d’Exchange. L’article conseille d’exécuter VaDump sur store.exe car il s’agit du processus Exchange qui utilise le plus de mémoire. VaDump requiert de fournir le PID pour le processus à déboguer. Par conséquent, servezvous du Gestionnaire des tâches pour obtenir cette information, comme expliqué précédemment. Sur la figure 3, le PID correspondant au processus Store (banque d’informations) est 4368. Pour capturer le processus en question, utilisez la commande suivante :

vadump -v -p 4368 > f:\
diagnosis\va_store_23mar2004 .txt

Par défaut, VaDump ne génère pas de fichier journal.
Vous devez donc utiliser le symbole de redirection (>) pour générer un fichier journal analysable par le Support technique de Microsoft. Je recommande d’attribuer au fichier d’image mémoire un nom évocateur qui inclut le nom du processus, ainsi que la date de la session VaDump, par exemple le nom que j’ai employé dans l’exemple précédent. Le commutateur -v indique à VaDump de capturer des informations détaillées.

Téléchargez cette ressource

Guide de Sécurité IA et IoT

Guide de Sécurité IA et IoT

Compte tenu de l'ampleur des changements que l'IA est susceptible d'entraîner, les organisations doivent élaborer une stratégie pour se préparer à adopter et à sécuriser l'IA. Découvrez dans ce Livre blanc Kaspersky quatre stratégies efficaces pour sécuriser l'IA et l'IoT.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010