Cómo forzar un volcado de memoria en una computadora que ejecuta Dell Encryption

Resumen: Cómo forzar un volcado de memoria en una computadora que ejecuta Dell Encryption (anteriormente Dell Data Protection | cifrado).

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Productos afectados:

  • Dell Encryption
  • Dell Data Protection | Encryption

Causa

No corresponde

Resolución

Para configurar la máquina para un volcado de memoria manual, modifique el registro con los siguientes ajustes:

Nota: Consulte Forzar un bloqueo del sistema desde el teclado Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies. con el volcado de memoria manual.

Asegúrese de reiniciar el equipo después de agregar esta configuración de registro para que surta efecto. Los agregaría a la máquina mientras se cifra y, a continuación, los reiniciaría. Durante el inicio, espere hasta que la computadora deje de responder y deje que se siente durante unos minutos. Es fundamental que el volcado de memoria se capture cuando deje de responder.

A continuación, mantenga presionada la tecla Ctrl derecha y presione ScrollLock dos veces para iniciar el volcado de memoria. Reinicie la máquina en un sistema operativo alternativo y recopile el volcado de memoria. A continuación, comprima el archivo en un archivo ZIP y cárguelo para su análisis.

Para crear un volcado de memoria, cambie la configuración del registro que aparece a continuación:

Advertencia: El siguiente paso es una edición del registro de Windows:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\i8042prt\Parameters]
"CrashOnCtrlScroll"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\kbdhid\Parameters]
"CrashOnCtrlScroll"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Debug Print Filter]
"DEFAULT"=dword:0000000f

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\CrashControl]
"AutoReboot"=dword:00000001
"CrashDumpEnabled"=dword:00000001
"Overwrite"=dword:00000001
"LogEvent"=dword:00000001
"DumpFile"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,4d,00,45,00,4d,00,4f,00,52,00,59,00,2e,00,44,00,4d,00,50,\
00,00,00
"DumpFilters"=hex(7):64,00,75,00,6d,00,70,00,66,00,76,00,65,00,2e,00,73,00,79,\
00,73,00,00,00,00,00

Para el registro detallado al crear el bloqueo, utilice la configuración del registro que aparece a continuación:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\CMGShield]
"LogVerbosity"=dword:0000000f
"DebugServerPipe"=dword:00000001
"DebugClientPipe"=dword:00000001
"RollOvers"=dword:00000010

[HKEY_LOCAL_MACHINE\SOFTWARE\CREDANT\LMC]
"LogVerbosity"=dword:0000000f

[HKEY_LOCAL_MACHINE\SOFTWARE\CREDANT\IPC]
"LogVerbosity"=dword:0000000f

[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\EMS]
"FileLogVerbosity"=dword:00000004
"DebugLogVerbosity"=dword:00000004
"FileLogFlushing"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\CREDANT\SysTray]
"LogVerbosity"=dword:0000000f

[HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection]
"LogVerbosity"=dword:0000000f

Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000130694
Tipo de artículo: Solution
Última modificación: 26 sept 2023
Versión:  8
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.