ŠKOLSKÁ NAVIGÁCIA
- Aké sú nástroje SysInternals a ako ich používate?
- Pochopenie Process Explorer
- Používanie aplikácie Process Explorer na riešenie problémov a diagnostikovať
- Porozumenie procesu sledovania
- Používanie monitora procesov na riešenie problémov a hackerov v registri
- Použitie autorunov na riešenie spúšťacích procesov a malware
- Použitie programu BgInfo na zobrazenie informácií o systéme na pracovnej ploche
- Použitie programu PsTools na ovládanie iných počítačov z príkazového riadku
- Analýza a správa súborov, priečinkov a diskov
- Zbaliť a používať nástroje spoločne
Process Monitor je jedným z najpôsobivejších nástrojov, ktoré môžete mať vo vašom súbore nástrojov, pretože takmer žiadny iný spôsob, ako zistiť, čo aplikácia skutočne robí pod kapotou. Je to jediný spôsob, ako vedieť, na ktoré súbory sa píšu, akým procesom a kde sú veci uložené v databáze Registry a ktoré súbory pristupujú k nim.
Začneme dnešnou lekciou tým, že preskúmame, ako nájsť kľúče databázy Registry pomocou dialógov pre nastavenie systému Windows a Monitorovania procesov, a potom prejdeme skrz skutočný scenár na riešenie problémov, ktorý sme narazili v jednom z našich počítačov v laboratóriu a ľahko vyriešili pomocou sledovania procesu.
Pomocou aplikácie Process Explorer vyhľadajte kľúče databázy Registry pre bežné nastavenia
Všetci klikli na začiarkavacie políčko alebo v určitej chvíli zmenili hodnotu rozbaľovacej poľa, ale premýšľali ste niekedy, kde sú tieto hodnoty skutočne uložené? Mnoho aplikácií a prakticky všetko v systéme Windows je uložené v registri … niekde.
Pre dnešný príklad použijeme prvú možnosť na prvom paneli úloh a navigačných vlastností, čo je dialóg, ktorý by mal existovať vo všetkých verziách systému Windows. Takže teraz našou úlohou je zistiť, kde je toto nastavenie skutočne uložené v registri. Môžete to sledovať spolu s týmto konkrétnym nastavením alebo vyskúšať jedno z ďalších nastavení v tom istom dialógovom okne - alebo kdekoľvek inde, kde by ste chceli nájsť skryté miesto nastavenia.
Teraz, keď máme v zozname tónov údajov, je čas filtrovať zoznam, aby sme znížili počet riadkov, na ktoré budeme musieť prejsť. Keďže sa pozrieme na hodnotu registra, ktorá sa mení, budeme musieť filtrovať podľa "RegSetValue", čo je to, čo systém Windows používa na vlastné nastavenie kľúča databázy Registry do nového nastavenia. Použite možnosť Zahrnúťiba týchto udalostí.
Riešenie problémov s programom Monitorovanie procesov
V skutočnosti nie je možné v jedinom článku vysvetliť, ako odstrániť akýkoľvek problém s nástrojom Process Monitor alebo akýmkoľvek iným nástrojom. Existujú len príliš veľa kombinácií problémov, ktoré by sa mohli pokaziť.
Čo však môžeme urobiť, je ukázať, ako sme skutočne používali Process Monitor na riešenie skutočného problému, ktorý sa vlastne stal v jednom z našich testovacích počítačov. Inštalovali sme nejaké crapware, a potom sme sa rozhodli vyskúšať a vyčistiť počítač. Problém bol záznam v paneli Odinštalovať programy, ktorý by jednoducho nezanikol.
Ďalšia stránka: Riešenie problémov Problémy s procesom Monitor