Ako používateľ systému Windows ste v určitom okamihu cítili obavy z rýchlosti stroja. Mohlo by to byť o tom, ako rýchlo váš systém reaguje pri prihlasovaní alebo ako rýchlo beží na splnenie bežných úloh. Ak chcete presne zistiť, čo robia programy bežiace vo vašom počítači, musíte nainštalovať monitorovací nástroj a toto je miesto Sysinternals Process Monitor Nástroj sa používa.
Použite Process Monitor na meranie času reštartu a prihlásenia
Hoci existuje niekoľko monitorovacích nástrojov pre systém Windows, Process Monitor ponúka pokročilú diagnostiku a rieši rôzne scenáre riešenia problémov. Bol vyvinutý na monitorovanie systému už od počiatočnej fázy a poskytuje užitočné informácie ako napr :
- Čas potrebný systémom na zobrazenie obrazovky prihlásenia
- Čas potrebný používateľom na zadanie poverení
- Čas, ktorý systém vyžaduje na spustenie programu Explorer
- Čas potrebný systémom na nastavenie pracovnej plochy v stave pripravenosti (pracovná plocha je v stave pripravenosti znamená, že systém Windows začal väčšinou svojich služieb a procesov a používateľ môže začať komunikovať s rôznymi aplikáciami bez čakania na zaneprázdnený kurzor )
Vlastnosti procesného monitorovania sú nasledovné:
- Zobrazte a zaznamenávajte systém súborov v reálnom čase, databázu Registry a proces / aktivitu vlákien
- Môže nahrávať čas spustenia spustením v reálnom čase
- Pomocou nástroja Monitorovanie procesov môžete filtrovať, vyhľadávať a vytvárať prehľady o činnosti systému a registra
- Nástroj na riešenie problémov pre systémových administrátorov
- Malware lov
Ako začať používať Monitorovanie procesov
- Process Monitor nevyžaduje inštaláciu. Musíte si stiahnuť zip archív. Po extrahovaní súborov môžete spustiť aplikáciu Procmon.exe.
- Po prvom spustení nástroja sa používateľ vyzve, aby prijal licenčnú zmluvu s koncovým používateľom (EULA). Po prijatí sa už nikdy nebude zobrazovať pre ten istý profil.
- Jednoducho prilepte nástroj na paneli úloh kliknutím pravým tlačidlom myši. Bolo by jednoduché spustiť procesný monitor iba jedným kliknutím.
Používateľské rozhranie procesného monitorovania
Akonáhle sa otvorí okno používateľského rozhrania, nástroj začne zachytiť informácie o činnosti databázy Registry, súborov a procesov / vlákien. Používateľské rozhranie vám pripomenie tabuľku s obrovským množstvom informácií. Existujú filtre, ktoré používatelia môžu použiť na triedenie zozbieraných údajov.
Uvidíte rastúci zoznam procesov v hlavnom okne s informáciami kategorizovanými pod niekoľkými užitočnými hlavičkami.
Ako zaznamenávať sledovanie cyklu reštartovania pomocou funkcie Monitorovanie procesu
Pri sledovaní cyklu reštartovania systému postupujte podľa nasledujúcich krokov:
Vyhľadajte súbor s názvom "ProcMon" z rozbaľovacej zložky a kliknite na tlačidlo.
Poznámka: Odporúča sa filtrovať niektoré udalosti zo sledovania, ktoré nie sú potrebné pri analýze reštartu a prihlásenia a zníženie stopy na veľmi malú veľkosť. Nižšie je uvedený postup na odstránenie nežiaducich udalostí.
Na paneli s ikonami ProcMon de-select nasledujúce kategórie udalostí:
- Zobraziť udalosti v sieti
- Zobraziť činnosť systému súborov
-
Zobraziť aktivitu registrov
Teraz kliknite na možnosť "Filter" v ponuke ProcMon a potom kliknite na ponuku "Drop Filtered Events".
Teraz zatvorte procesný monitor a reštartujte počítač.
prečítať: Freeware na meranie času zavádzania alebo štartu v systéme Windows.
Ako analyzovať sledovanie cyklu reštartu pomocou programu Process Monitor
- Po spustení systému sa prihláste a spustite monitorovací proces Sysinternals.
- Teraz vynulujte filter, ako je uvedené vyššie, a kliknite na tlačidlo OK.
- V dialógovom okne sa zobrazí výzva na uloženie aktuálnej stopy. Uložiť stopu do priečinka.
- Táto trasa zavádzania bude teraz k dispozícii a dokonca bude zobrazená v aplikácii Process Monitor.
- Ďalej kliknite na "Nástroje" a potom na "Process Tree".
- Tu kliknite na "Nečinnosť" prvú položku v ľavom stĺpci a ponechajte si poznámku o čase na hodinách.
-
Opäť kliknite na "Nástroje" a potom na "Process Tree". Vyhľadajte voľbu "Logonui.exe" v ľavej časti a kliknite na ňu a poznamenajte si čas hodín, ako je uvedené nižšie.
Rozdiel medzi zaznamenaným časom, ktorý je medzi časom nečinnosti a časom Logonui.exe, je časová medzera medzi spustením počítača a prihlasovacími povereniami.
Vyššie uvedené bolo vysvetlenie toho, ako čas reštartovania cyklu sa vyhodnocuje pomocou programu Process Monitor. Teraz už chápeme význam Userinit.exe.
‘ Userinit.exe je proces, ktorý sa spustí, ak sú overené poverenia používateľa, a iniciuje nasledujúci reťazec udalostí, ktorý vedie k spusteniu shellu používateľa, spusteniu počítača a dôležitému značke "desktop ready to use". Proces "Userinit.exe" by mal byť relatívne blízko, ale pod "predtým zaznamenaný proces" Logonui.exe. Berte na vedomie časový čas spustenia procesu "Userinit.exe". Rozdiel v čase medzi spustením 'Userinit.exe' a 'Procmon.exe' je zhruba celkový čas prihlásenia konkrétneho užívateľa.
Je pomerne jednoduché merať príslušné časy s použitím procesného monitora.
Monitorovanie procesov používa iba 8 kB alebo 8192 bajtov na monitorovanie času reštartu. Tiež jeho výkonná schopnosť filtrovania vyžaduje iba zozbieranie udalostí "štartu procesu". teda štatistiky celkovej prihlasovacej a reštartovej stopy nie sú ovplyvnené zachytávaním trasovania.
Jedná sa o jednu zo špeciálnych funkcií procesného monitora, ktorý ho robí výnimočnou od všetkých ostatných nástrojov navrhnutých na ten istý účel.
Ďalšie funkcie
- Monitor procesov vám umožňuje zachytiť údaje podľa vašich parametrov. Táto funkcia nie je k dispozícii s inými nástrojmi.
- Skôr zhromaždené údaje zostanú u vás aj po nových otázkach.
- Zachytením a analýzou zásobníkov vlákien pre každú operáciu môžete zistiť hlavnú príčinu
- Podrobnosti o procese zahŕňajú cestu k obrázku, príkazový riadok, ID používateľa a relácie
- Stĺpce sú konfigurovateľné - Môžu byť presunuté, skryté alebo zobrazené
- Rozsiahle filtre pre ľubovoľné dátové pole
- Strom procesov zobrazuje vzťah všetkých procesov v stopách.
- Možnosť zrušenia vyhľadávania
- Logovanie času zavádzania pre všetky operácie
- Rozšírená protokolová architektúra sa zmení na desiatky miliónov zachytených udalostí a gigabajtov údajov denníka
- Schopnosť uložiť údaje formátu natívneho denníka na použitie v rôznych prípadoch monitorovania procesov
Kliknite na náradie vyberte si z inej množiny užitočných kariet, ako sú podrobnosti o systéme, súhrn činnosti, súhrnné súbory, súhrn registrov a ďalšie.
Odborníci v oblasti informačných technológií, administrátori systémov alebo technickí experti sú najvhodnejší na využívanie funkcií procesného manažéra.
Na stiahnutie aplikácie Process Monitor navštívte stránku docs.microsoft.com. Ďalšie informácie nájdete na stránke TechNet.