Kao korisnik sustava Windows, u nekom trenutku vremena, osjećate zabrinutost zbog brzine vašeg stroja. Može biti o tome koliko brzo vaš sustav reagira pri prijavi ili koliko brzo se pokreće da bi se postigao uobičajene zadatke. Da biste pronašli točno ono što rade programi na vašem računalu morate instalirati alat za praćenje i to je mjesto gdje Sysinternals Process Monitor alat dolazi u uporabu.
Koristite Process Monitor za mjerenje vremena ponovnog pokretanja i prijave
Iako postoji nekoliko alata za praćenje za Windows, Process Monitor nudi naprednu dijagnostiku i rješava različite scenarije rješavanja problema. Razvijen je za praćenje sustava od početne faze i pruža korisne informacije kao što su :
- Vrijeme koje sustav zahtijeva za prikaz zaslona za prijavu
- Vrijeme koje korisnik mora unijeti vjerodajnice
- Vrijeme koje sustav zahtijeva za pokretanje Explorera
- Vrijeme koje sustav zahtijeva da postavlja radnu površinu u stanju spremnosti (Desktop je u spremanoj situaciji ukazuje na to da je Windows pokrenuo većinu svojih usluga i procesa, a korisnik može početi komunicirati s različitim aplikacijama bez čekanja znaka zauzetog za pokazivanje )
Značajke Process Monitor su kako slijedi:
- Prikazati kao i snimanje u realnom vremenu datotečnog sustava, registra i aktivnosti procesa / niti
- Može snimiti vrijeme dizanja pokretanjem u realnom vremenu
- Pomoću programa Process Monitor možete filtrirati, pretraživati i izraditi izvješća o aktivnostima sustava i registra
- Alat za rješavanje problema za administratore sustava
- Lov na zlonamjerni softver
Kako početi koristiti Process Monitor
- Process Monitor ne zahtijeva instalaciju. Morate preuzeti zip arhivu. Kada izvadite datoteke, možete pokrenuti Procmon.exe da biste pokrenuli program.
- Kada se alat prvi put pokreće, korisniku će se tražiti da prihvati Ugovor o licenciranju krajnjeg korisnika (EULA). Nakon što ga prihvatite nikad više neće biti prikazan za isti profil.
- Jednostavno pomičite alat na programsku traku klikom desnom tipkom miša. Bilo bi jednostavno pokrenuti procesni monitor samo jednim klikom.
Process Monitor korisničko sučelje
Čim se otvori prozor korisničkog sučelja, alat počinje bilježiti informacije o registru, datotekama i aktivnostima procesa / teme. UI vas podsjeća na proračunsku tablicu s ogromnim troškovima informacija. Postoje filtri koje korisnici mogu primijeniti za sortiranje prikupljenih podataka.
Vidjet ćete rastući popis procesa u glavnom prozoru s podacima kategoriziranim pod nekoliko korisnih zaglavlja.
Kako snimiti traku ciklusa ponovnog pokretanja s Process Monitorom
Slijedite niže navedene korake kako biste pratili ciklus ponovnog pokretanja sustava:
Pronađite datoteku pod nazivom "ProcMon" iz odložene mape i kliknite.
Bilješka: Preporučljivo je filtrirati neke događaje iz traga koji nisu potrebni za analizu ponovnog pokretanja i prijave, a smanjuju trag na vrlo maloj veličini. Spomenuto u nastavku je postupak filtriranja neželjenih događaja.
Na ikonici ProcMon ikone odaberite sljedeće kategorije događaja:
- Prikaži mrežne događaje
- Prikaži aktivnost datotečnog sustava
- Prikaži aktivnost registra
Sada kliknite opciju "Filter" iz izbornika ProcMon, a zatim kliknite izbornik "Ispiši filtrirane događaje".
Dakle, ovo je o tome kako možemo snimiti trag koristeći Process Monitor. Pogledajmo sada kako analizirati ovaj trag.
Čitati: Freeware za mjerenje Boot ili Startup Time u sustavu Windows.
Kako analizirati trag ciklusa ponovnog pokretanja s Process Monitorom
- Kada sustav počne, prijavite se i pokrenite Sysinternals 'Process Monitor.
- Sada poništite filtar kao što je gore navedeno i kliknite Ok.
- Dijaloški okvir će vas tražiti da spremite trenutačni trag. Spremite trag u mapu.
- Sada će ovaj trag za pokretanje biti dostupan i prikazan u procesnom nadgledanju.
- Zatim kliknite na "Alati", a zatim na "Stablo procesa".
- Ovdje kliknite "Idle" prvu stavku u lijevom stupcu i držite napomenu o vremenu na satu.
-
Ponovno kliknite na "Alati", a zatim na "Stablo procesa". Potražite opciju "Logonui.exe" na lijevoj strani i kliknite ga dok istodobno zabilježite vrijeme kao što je prikazano u nastavku.
Razlika između oba navedenog vremena između vremena mirovanja i vremena Logonui.exe je vremenski razmak između početnih i vjerodajnica prijave.
Iznad je bio objašnjenje kako se vrijeme ciklusa ponovnog pokretanja vrednuje pomoću procesnog nadglednika. Sada, shvatimo značaj Userinit.exe.
‘ userinit.exe je proces koji se pokreće ako se vjerodajnice korisnika potvrde i pokrene naknadni lanac događaja koji vode do korisničke ljuske koja počinje, pokretanje radne površine i važni marker "radna površina spremna za upotrebu". Proces "Userinit.exe" trebao bi biti relativno blizu, ali pod "prethodno zabilježenim postupkom" Logonui.exe. Napominjemo vrijeme potrebno za pokretanje postupka "Userinit.exe". Razlika u vremenu između pokretanja programa 'Userinit.exe' i 'Procmon.exe' otprilike je određeno vrijeme prijavljivanja korisnika.
Prilično je jednostavno mjeriti odgovarajuća vremena pomoću procesnog nadzora.
Process Monitor koristi samo 8KB ili 8192 bajtova za praćenje vremena ponovnog pokretanja. Također, svoj moćna sposobnost filtriranja zahtijeva samo događaje "" pokretanja procesa koji će se prikupljati. Tako sveukupna logotipa i statistika praćenja ponovnog pokretanja ne utječu na snimanje tragova.
Ovo je jedna od posebnih značajki procesnog nadgledanja, što ga čini izvrsnim iz svih ostalih alata dizajniranih za istu svrhu.
Ostale značajke
- Process Monitor omogućuje snimanje podataka prema vašim parametrima. Ova značajka nije dostupna s drugim alatima.
- Prethodno prikupljeni podaci ostaju s vama čak i nakon novih upita.
- Snimivanjem i analiziranjem konacnih niti za svaku operaciju možete otkriti uzrok
- Detalji procesa uključuju put slike, naredbeni redak, ID korisnika i sesije
- Stupci se mogu konfigurirati - Moguće je pomicati, sakriti ili prikazati
- Opsežni filtri za bilo koje polje podataka
- Stablo procesa prikazuje odnos svih procesa u tragovima.
- Mogućnost otkaza pretraživanja
- Zapisivanje vremena podizanja sustava za sve operacije
- Napredna arhiviranje bilježenja na desetke milijuna zabilježenih događaja i gigabajta dnevnih podataka
- Sposobnost spremanja podataka iz prirodnog dnevnika za upotrebu u različitim primjerima procesnog nadzora
Kliknite na alat da biste odabrali drugi skup korisnih kartica poput pojedinosti o sustavu, Sažetak aktivnosti procesa, Sažetak datoteke, Sažetak registra i još mnogo toga.
IT stručnjaci, sustavi administratori ili tehnološki geeks su najprikladniji za korištenje značajki Process Manager.
Da biste preuzeli Process Monitor, posjetite docs.microsoft.com. Za više detalja posjetite TechNet.