A Process Monitor és a Process Explorer használata

Gyakran használja a Feladatkezelőt(Task Manager) Windows 10 rendszerű számítógépén, hogy nyomon kövesse a rendszer különböző folyamatait, és mennyi CPU - t vagy memóriát használnak? Ha igen, akkor előfordulhat, hogy két alternatív lehetőséget részesít előnyben – a Process Monitor vagy a Process Explorer .

Mindkettő ingyenes eszköz, amelyet telepíthet a Windows 10 rendszerű számítógépére. Ugyanazokat az információkat tartalmazzák, mint a Windows Feladatkezelőben(Windows Task Manager) , és még sok mást is.

Mi az a folyamatfigyelő?

A Process Monitor(Process Monitor) egy ingyenes fejlett megfigyelőeszköz, amely a Windows Sysinternals Windows segédprogramcsomagjában található(utilities) . Lehetővé teszi, hogy részletes információkat tekintsen meg a rendszeren futó összes folyamatról(all processes running on your system) .

Pontosabban, ezek a konkrét folyamatok által kiváltott események részletei. 

A következő folyamatinformációs mezők alapértelmezés szerint ki vannak választva az alkalmazás első indításakor.

  • Folyamat neve
  • Pálya
  • Részlet
  • Eredmény
  • Művelet
  • Napszak
  • Folyamatazonosító (PID)

20 további mezőt kiválaszthat, hogy még több információt jelenítsen meg az egyes folyamatokról.

Ezzel az eszközzel nem csak a folyamatinformációkat tekintheti meg. Szűrőket is beállíthat bármely mezőre a megjelenített adatok korlátozására, naplózhatja a folyamateseményeket a hibaelhárításhoz, valamint egy folyamatfát, amely lehetővé teszi a szülő- és a gyermekfolyamatok közötti kapcsolat megtekintését .

Mi az a Process Explorer?

A Process Explorer a legjobb eszköz annak megértéséhez, hogy a különböző alkalmazások hogyan működnek a rendszeren. Egy innovatív fastruktúrán keresztül megmutatja, hogy az egyes szülőfolyamatok milyen fájlokat, könyvtárakat és egyéb folyamatokat vezérelnek. 

Használhatja a Process Explorert(Process Explorer) „handle módban”, amely segít megnézni, hogy az egyes folyamatok milyen ablakkezelőket nyitottak meg, vagy „ DLL módban”, amely megmutatja az egyes folyamatok által megnyitott DLL(DLLs) -eket és memórialeképezett fájlokat.

Ez rendkívül hasznossá teszi a Process Explorert(Process Explorer) a számítógépen futó alkalmazások hibaelhárításához vagy hibakereséséhez.

Most, hogy tudja, mire használják ezeket az ingyenes SysInternals segédprogramokat, nézzük meg közelebbről, hogyan használhatja ezeket a saját Windows 10 rendszerű(Windows 10) számítógépén.

A Process Monitor használata

A Process Monitor fájlok kibontása után különböző fájlok jelennek meg a segédprogram elindításához. Ha 64 bites Windows rendszert használ, válassza a Procmon64.exe nevű fájlt . Ha nem, válassza ki a Procmon.exe fájlt.

A Process Monitor főablakából a (Process Monitor)Process Explorer alkalmazáshoz hasonló nézetet indíthat el . Ez a folyamatfa nézet. Ennek megtekintéséhez válassza ki a kis dokumentum ikont, amelyen egy fa diagram képe látható.

Néhány információ, amelyet ebben a nézetben láthat, magában foglalja a szülőfolyamatot és az összes elindított folyamatot. Megtekintheti az indítási parancsot, az alkalmazás fejlesztőjét (ha elérhető), mennyi ideig fut, és az indítás dátumát. 

Nem olyan informatív, mint a Process Explorer , de jó gyors áttekintést nyújt ugyanazon információk megtekintéséhez.

Hozzon létre egy folyamatfigyelő szűrőt(Create a Process Monitor Filter)

Vissza a főképernyőre (folyamatesemények ablaka), kattintson a jobb gombbal valamelyik folyamatra, és válassza a Szűrő szerkesztése(Edit Filter) lehetőséget a folyamatszűrő frissítéséhez.

Ez az ablak megmutatja, hogyan működik a szűrés a Process Monitor alkalmazásban . Az első legördülő menüben kiválaszthatja az objektumot a szűrőhöz. Ebben az esetben ez a folyamat neve(Process Name) . A következő legördülő menü az operátor, mint az is, nem, kisebb, mint stb. Ebben a mezőben beírhatja vagy kiválaszthatja a szűrőt, és azt, hogy bele(Include) kívánja-e venni vagy kizárni(Exclude) ezeket a bejegyzéseket.

Ha a Hozzáadás(Add) lehetőséget választja , a rendszer hozzáadja az új szűrőt a listához, és ennek megfelelően módosítja a folyamatok általános nézetét.

Új szűrő létrehozásához válassza a Szűrő(Filter) menüt, majd a Szűrő lehetőséget(Filter)

Ez ugyanazt az ablakot nyitja meg, de a szűrő üres. Csak(Just) válassza ki az egyes legördülő listákat, írja be a kizárni vagy felvenni kívánt szűrőelemet, és adja hozzá a szűrőlistához. 

Ha az OK gombot választja , a rendszer frissíti a fő nézetet az új szűrővel.

A Process Monitor(Process Monitor) leghasznosabb funkciója a rendszeresemények naplózása bizonyos műveletek során. A rendszereseményeket az alábbiak szerint naplózhatja:

  1. Nyomja(Press) meg a nagyító Rögzítés(Capture) ikont a naplózás leállításához.
  2. A napló törléséhez válassza ki a radír papíron Törlés ikont.
  3. Nyomja(Press) meg ismét a Capture ikont a naplózás megkezdéséhez.(Capture)
  4. Válassza a Szűrés(Filter) és a Speciális kimenet engedélyezése(Enable Advanced Output) lehetőséget .
  5. Hozd létre újra a problémát.
  6. A naplózás leállításához válassza újra a Capture ikont.(Capture)
  7. Válassza a lemez Mentés(Save) ikonját a napló számítógépre mentéséhez.

A naplóban megtekintheti az összes olyan folyamateseményt, amely akkor történt, amikor újra létrehozta a megoldani kívánt problémát vagy hibát.

Mélyebb felfedezés az eseményekkel(Exploring Deeper with Events)

Ha konkrét eseményeket választ ki a Process Monitor alkalmazásban, további részleteket fedezhet fel az Esemény(Event) menüben.

Válassza ki a vizsgálni kívánt eseményt. Ezután válassza az Esemény(Event) menüt, és válassza a Tulajdonságok menüpontot(Properties) .

Ez az esemény összes tulajdonságát mutatja. Az Esemény(Event) fül leginkább azt mutatja, ami a fő Process Monitor ablakban volt. A Folyamat(Process) lapon olyan dolgok láthatók, mint az alkalmazás elérési útja és az indító parancssor, valamint a folyamat által használt modulok. A Stack fül a folyamat által a memóriában tárolt modulokat és azok részleteit tartalmazza.

Csak a Verem(Stack) lapot érheti el, ha inkább az Események menü Halmozás elemét választja.(Stack)

Ha alaposan szemmel szeretné tartani bármelyik eseményt, válassza ki azt, majd válassza az Esemény(Event) menüt, és válassza a Könyvjelző átváltása(Toggle Bookmark) lehetőséget .

Ez kiemeli az eseményt, így könnyebben követhető.

Bármely folyamathoz tartozó Registry(Registry) bejegyzéseket is megtekintheti , ha kiválasztja az Esemény(Event) menüt, majd az Ugrás elemet(Jump To)

Ez egy gyors módja annak, hogy megtekintse azokat a beállításjegyzék-bejegyzéseket, amelyeket az adott alkalmazás konfigurálásához váltani szeretne. 

Öt ikont fog látni az eszköztár jobb oldalán, amelyek segítségével finomhangolhatja az alapértelmezett szűrőket.

Ezekkel a következő szűrők mindegyikét be- vagy kikapcsolhatja:

  • Nyilvántartási tevékenység
  • Fájlrendszer tevékenység
  • Hálózati tevékenység
  • Folyamat és szál tevékenység
  • Események profilozása

A Process Explorer használata

Használja ugyanezt a megközelítést a 32 bites vagy 64 bites verziókhoz a Process Explorer elindításakor .

A Nézet(View) menüben testreszabhatja, hogy milyen folyamatinformációk jelenjenek meg az egyes paneleken.

Az alsó ablaktábla nézet(Lower Pane View) használatával módosítsa az ott megjelenített adatokat Fogantyúkról (Handles)DLL(DLLs) -ekre .

A legfontosabb menü itt a Folyamat(Process) . Az alábbiakban az egyes menüopciók jelennek meg, és lehetővé teszik az irányítást.

A Set Affinity(Set Affinity) megmutatja, hogy a kiválasztott folyamat mely CPU -kon futhat le. (CPUs)Bármelyik processzort engedélyezheti vagy letilthatja, ha szeretné.

A Prioritás beállítása(Set Priority) lehetővé teszi a CPU által a folyamatnak adott prioritás növelését vagy diszkrét meghatározását. Ez egy jó módszer a késleltetett vagy lassan futó alkalmazások hibaelhárítására, hogy megbizonyosodjon arról, hogy túl sok más folyamat miatt van-e probléma.

A következő négy lehetőség lehetővé teszi az egyes folyamatok vezérlését.

Ezek tartalmazzák:

  • Kill Process : Egyedi folyamat leállításának kényszerítése
  • Folyamatfa(Kill Process Tree) leállítása: A folyamat és az összes gyermekfolyamat kényszerített leállítása
  • Újraindítás(Restart) : A kiválasztott folyamat leállítása és elindítása
  • Felfüggesztés(Suspend) : A kiválasztott folyamat gyanúja

A kiválasztott folyamathoz társított kiíratási vagy minikiíratási fájlokat hozhat létre , ha kiválasztja a Folyamat(Process) menüt, majd a Kiíratás létrehozása(Create Dump) lehetőséget . Ezután válassza ki, hogy Minidump -et vagy Full Dump -ot szeretne .

Ha a Folyamat(Process) menüben a VirusTotal ellenőrzése lehetőséget választja, a (Check VirusTotal)Process Explorer kivonatokat küld a folyamathoz és a (Process Explorer)DLL(DLLs) -ekhez társított fájlokhoz a VirusTotal.com webhelynek(VirusTotal.com) . A VirusTotal(VirusTotal) megvizsgálja és elemzi azokat bármilyen vírustevékenység szempontjából. A funkció használatához el kell fogadnia a VirusTotal szolgáltatási feltételeit.

Végül, ha a Folyamat menü (Process)Properties elemét választja, a kiválasztott folyamat tulajdonságainak széles skáláját tekintheti meg.

Ez magában foglalja a teljesítménnyel, a GPU -használattal, a teljes szálakkal, a hálózati tevékenységgel és még sok mással kapcsolatos információkat.

Process Monitort(Process Monitor) vagy Process Explorert(Process Explorer) használjon ?

Bár ez a két segédprogram hasonló, nem ugyanaz. A Process Monitor(Process Monitor) jobban használható, ha nyomon kell követnie, hogy a folyamatok hogyan hatnak egymásra a rendszerrel. Lehetővé teszi az egyes folyamatok által kiváltott események figyelését és naplózását.

Segítségével megállapíthatja, hogy a folyamatok és a rendszer közötti interakció nem okoz-e hibákat, vagy nem működik-e rendellenesen.

A Process Explorer viszont erősen folyamatközpontú. Segít meglátni a kapcsolatot a szülői folyamatok és a gyermekfolyamatok között. Ezenkívül lehetővé teszi az egyes folyamatok paramétereinek és tulajdonságainak mélyebb megismerését, sokkal jobban, mint bármely más elérhető Windows - segédprogram.

Válassza ki a kívánt segédprogramot attól függően, hogy konkrétan mit keres a hibaelhárításban.



About the author

Tapasztalt Windows 10 és 11/10 szakértő vagyok, böngészők és okostelefonos alkalmazások terén egyaránt jártas vagyok. Több mint 15 éve dolgozom szoftvermérnökként, és számos nagy nevű céggel dolgoztam együtt, beleértve a Microsoftot, a Google-t, az Apple-t, az Ubisoftot és még sok mást. A windows 10/11 fejlesztését egyetemi szinten is tanítottam.



Related posts