Bir sunucu veya iş istasyonu mavi ekran (BSOD) verdiğinde, “yeniden başlat ve umut et” yaklaşımı kısa vadede işe yarasa da tekrarlayan çökmelerde kök nedeni bulmak şarttır. Bu noktada WinDbg ve memory dump analizi devreye girer.
Memory Dump Nedir, Nereden Alınır?
Windows, bir BSOD (Stop Error) oluştuğunda varsayılan olarak bir “kilitlenme dökümü” (crash dump) oluşturur. Bu dosyalar genellikle C:\Windows\Minidump klasöründe (küçük dump’lar) ya da C:\Windows\MEMORY.DMP (tam dump) olarak bulunur. Dump türü, Sistem Özellikleri > Gelişmiş > Başlangıç ve Kurtarma ayarlarından yapılandırılır.
WinDbg ile Temel Analiz Akışı
1. WinDbg'i aç (Microsoft Store veya Windows SDK üzerinden) 2. Symbol path ayarla: .sympath srv*c:\symbols*https://msdl.microsoft.com/download/symbols 3. Dump dosyasını aç: File > Open Crash Dump 4. Otomatik analiz komutu: !analyze -v
!analyze -v komutu, çoğu durumda size doğrudan Stop Code‘u (örn. 0x0000001E, 0x0000007E) ve hatanın kaynaklandığı sürücü/modülü (genellikle bir .sys dosyası) gösterir.
En Sık Karşılaşılan Stop Code’lar
- 0x0000007E / 0x0000001E: Genellikle bir sürücü kaynaklı istisna (exception) — çıktıda belirtilen .sys dosyasını güncellemek/değiştirmek çoğu zaman çözer
- 0x0000009F (DRIVER_POWER_STATE_FAILURE): Güç yönetimi ile uyumsuz bir sürücü
- 0x00000050 (PAGE_FAULT_IN_NONPAGED_AREA): Genellikle bozuk bellek veya uyumsuz sürücü
- 0x00000124 (WHEA_UNCORRECTABLE_ERROR): Donanımsal bir hata (CPU, bellek, anakart) — bu kod göründüğünde donanım testine öncelik veririm
Sahadan Bir Örnek
Belirli bir sunucu grubunda düzensiz aralıklarla BSOD alıyorduk. !analyze -v çıktısı her seferinde aynı üçüncü parti antivirüs sürücüsünü (.sys dosyası) işaret ediyordu. Sürücüyü güncel sürüme yükselttikten sonra sorun tamamen ortadan kalktı — bu, “rastgele” görünen çökmelerin genellikle çok spesifik, tekrarlayan bir kaynağı olduğunu gösteren tipik bir örnekti.
WinDbg’e Erişemiyorsanız: Hızlı Alternatif
Detaylı analiz için zamanınız yoksa, Event Viewer’ın System logunda BSOD sonrası oluşan Event ID 1001 (BugCheck) kaydı, Stop Code’u ve temel bilgiyi hızlıca verir — WinDbg kadar derin olmasa da ilk yönlendirme için yeterlidir.
Sonuç
BSOD analizi ilk bakışta korkutucu görünse de, !analyze -v komutunun kendisi çoğu vakada doğrudan suçluyu işaret eder. Tekrarlayan çökmelerde bu analiz sürecini atlamamak, “geçici çözüm” yerine kalıcı çözüme ulaşmanızı sağlar.