A Process Monitor és a Process Explorer használata
Gyakran használja a Feladatkezelőt(Task Manager) Windows 10 rendszerű számítógépén, hogy nyomon kövesse a rendszer különböző folyamatait, és mennyi CPU - t vagy memóriát használnak? Ha igen, akkor előfordulhat, hogy két alternatív lehetőséget részesít előnyben – a Process Monitor vagy a Process Explorer .
Mindkettő ingyenes eszköz, amelyet telepíthet a Windows 10 rendszerű számítógépére. Ugyanazokat az információkat tartalmazzák, mint a Windows Feladatkezelőben(Windows Task Manager) , és még sok mást is.
Mi az a folyamatfigyelő?
A Process Monitor(Process Monitor) egy ingyenes fejlett megfigyelőeszköz, amely a Windows Sysinternals Windows segédprogramcsomagjában található(utilities) . Lehetővé teszi, hogy részletes információkat tekintsen meg a rendszeren futó összes folyamatról(all processes running on your system) .
Pontosabban, ezek a konkrét folyamatok által kiváltott események részletei.
A következő folyamatinformációs mezők alapértelmezés szerint ki vannak választva az alkalmazás első indításakor.
- Folyamat neve
- Pálya
- Részlet
- Eredmény
- Művelet
- Napszak
- Folyamatazonosító (PID)
20 további mezőt kiválaszthat, hogy még több információt jelenítsen meg az egyes folyamatokról.
Ezzel az eszközzel nem csak a folyamatinformációkat tekintheti meg. Szűrőket is beállíthat bármely mezőre a megjelenített adatok korlátozására, naplózhatja a folyamateseményeket a hibaelhárításhoz, valamint egy folyamatfát, amely lehetővé teszi a szülő- és a gyermekfolyamatok közötti kapcsolat megtekintését .
Mi az a Process Explorer?
A Process Explorer a legjobb eszköz annak megértéséhez, hogy a különböző alkalmazások hogyan működnek a rendszeren. Egy innovatív fastruktúrán keresztül megmutatja, hogy az egyes szülőfolyamatok milyen fájlokat, könyvtárakat és egyéb folyamatokat vezérelnek.
Használhatja a Process Explorert(Process Explorer) „handle módban”, amely segít megnézni, hogy az egyes folyamatok milyen ablakkezelőket nyitottak meg, vagy „ DLL módban”, amely megmutatja az egyes folyamatok által megnyitott DLL(DLLs) -eket és memórialeképezett fájlokat.
Ez rendkívül hasznossá teszi a Process Explorert(Process Explorer) a számítógépen futó alkalmazások hibaelhárításához vagy hibakereséséhez.
Most, hogy tudja, mire használják ezeket az ingyenes SysInternals segédprogramokat, nézzük meg közelebbről, hogyan használhatja ezeket a saját Windows 10 rendszerű(Windows 10) számítógépén.
A Process Monitor használata
A Process Monitor fájlok kibontása után különböző fájlok jelennek meg a segédprogram elindításához. Ha 64 bites Windows rendszert használ, válassza a Procmon64.exe nevű fájlt . Ha nem, válassza ki a Procmon.exe fájlt.
A Process Monitor főablakából a (Process Monitor)Process Explorer alkalmazáshoz hasonló nézetet indíthat el . Ez a folyamatfa nézet. Ennek megtekintéséhez válassza ki a kis dokumentum ikont, amelyen egy fa diagram képe látható.
Néhány információ, amelyet ebben a nézetben láthat, magában foglalja a szülőfolyamatot és az összes elindított folyamatot. Megtekintheti az indítási parancsot, az alkalmazás fejlesztőjét (ha elérhető), mennyi ideig fut, és az indítás dátumát.
Nem olyan informatív, mint a Process Explorer , de jó gyors áttekintést nyújt ugyanazon információk megtekintéséhez.
Hozzon létre egy folyamatfigyelő szűrőt(Create a Process Monitor Filter)
Vissza a főképernyőre (folyamatesemények ablaka), kattintson a jobb gombbal valamelyik folyamatra, és válassza a Szűrő szerkesztése(Edit Filter) lehetőséget a folyamatszűrő frissítéséhez.
Ez az ablak megmutatja, hogyan működik a szűrés a Process Monitor alkalmazásban . Az első legördülő menüben kiválaszthatja az objektumot a szűrőhöz. Ebben az esetben ez a folyamat neve(Process Name) . A következő legördülő menü az operátor, mint az is, nem, kisebb, mint stb. Ebben a mezőben beírhatja vagy kiválaszthatja a szűrőt, és azt, hogy bele(Include) kívánja-e venni vagy kizárni(Exclude) ezeket a bejegyzéseket.
Ha a Hozzáadás(Add) lehetőséget választja , a rendszer hozzáadja az új szűrőt a listához, és ennek megfelelően módosítja a folyamatok általános nézetét.
Új szűrő létrehozásához válassza a Szűrő(Filter) menüt, majd a Szűrő lehetőséget(Filter) .
Ez ugyanazt az ablakot nyitja meg, de a szűrő üres. Csak(Just) válassza ki az egyes legördülő listákat, írja be a kizárni vagy felvenni kívánt szűrőelemet, és adja hozzá a szűrőlistához.
Ha az OK gombot választja , a rendszer frissíti a fő nézetet az új szűrővel.
A Process Monitor(Process Monitor) leghasznosabb funkciója a rendszeresemények naplózása bizonyos műveletek során. A rendszereseményeket az alábbiak szerint naplózhatja:
- Nyomja(Press) meg a nagyító Rögzítés(Capture) ikont a naplózás leállításához.
- A napló törléséhez válassza ki a radír papíron Törlés ikont.
- Nyomja(Press) meg ismét a Capture ikont a naplózás megkezdéséhez.(Capture)
- Válassza a Szűrés(Filter) és a Speciális kimenet engedélyezése(Enable Advanced Output) lehetőséget .
- Hozd létre újra a problémát.
- A naplózás leállításához válassza újra a Capture ikont.(Capture)
- Válassza a lemez Mentés(Save) ikonját a napló számítógépre mentéséhez.
A naplóban megtekintheti az összes olyan folyamateseményt, amely akkor történt, amikor újra létrehozta a megoldani kívánt problémát vagy hibát.
Mélyebb felfedezés az eseményekkel(Exploring Deeper with Events)
Ha konkrét eseményeket választ ki a Process Monitor alkalmazásban, további részleteket fedezhet fel az Esemény(Event) menüben.
Válassza ki a vizsgálni kívánt eseményt. Ezután válassza az Esemény(Event) menüt, és válassza a Tulajdonságok menüpontot(Properties) .
Ez az esemény összes tulajdonságát mutatja. Az Esemény(Event) fül leginkább azt mutatja, ami a fő Process Monitor ablakban volt. A Folyamat(Process) lapon olyan dolgok láthatók, mint az alkalmazás elérési útja és az indító parancssor, valamint a folyamat által használt modulok. A Stack fül a folyamat által a memóriában tárolt modulokat és azok részleteit tartalmazza.
Csak a Verem(Stack) lapot érheti el, ha inkább az Események menü Halmozás elemét választja.(Stack)
Ha alaposan szemmel szeretné tartani bármelyik eseményt, válassza ki azt, majd válassza az Esemény(Event) menüt, és válassza a Könyvjelző átváltása(Toggle Bookmark) lehetőséget .
Ez kiemeli az eseményt, így könnyebben követhető.
Bármely folyamathoz tartozó Registry(Registry) bejegyzéseket is megtekintheti , ha kiválasztja az Esemény(Event) menüt, majd az Ugrás elemet(Jump To) .
Ez egy gyors módja annak, hogy megtekintse azokat a beállításjegyzék-bejegyzéseket, amelyeket az adott alkalmazás konfigurálásához váltani szeretne.
Öt ikont fog látni az eszköztár jobb oldalán, amelyek segítségével finomhangolhatja az alapértelmezett szűrőket.
Ezekkel a következő szűrők mindegyikét be- vagy kikapcsolhatja:
- Nyilvántartási tevékenység
- Fájlrendszer tevékenység
- Hálózati tevékenység
- Folyamat és szál tevékenység
- Események profilozása
A Process Explorer használata
Használja ugyanezt a megközelítést a 32 bites vagy 64 bites verziókhoz a Process Explorer elindításakor .
A Nézet(View) menüben testreszabhatja, hogy milyen folyamatinformációk jelenjenek meg az egyes paneleken.
Az alsó ablaktábla nézet(Lower Pane View) használatával módosítsa az ott megjelenített adatokat Fogantyúkról (Handles)DLL(DLLs) -ekre .
A legfontosabb menü itt a Folyamat(Process) . Az alábbiakban az egyes menüopciók jelennek meg, és lehetővé teszik az irányítást.
A Set Affinity(Set Affinity) megmutatja, hogy a kiválasztott folyamat mely CPU -kon futhat le. (CPUs)Bármelyik processzort engedélyezheti vagy letilthatja, ha szeretné.
A Prioritás beállítása(Set Priority) lehetővé teszi a CPU által a folyamatnak adott prioritás növelését vagy diszkrét meghatározását. Ez egy jó módszer a késleltetett vagy lassan futó alkalmazások hibaelhárítására, hogy megbizonyosodjon arról, hogy túl sok más folyamat miatt van-e probléma.
A következő négy lehetőség lehetővé teszi az egyes folyamatok vezérlését.
Ezek tartalmazzák:
- Kill Process : Egyedi folyamat leállításának kényszerítése
- Folyamatfa(Kill Process Tree) leállítása: A folyamat és az összes gyermekfolyamat kényszerített leállítása
- Újraindítás(Restart) : A kiválasztott folyamat leállítása és elindítása
- Felfüggesztés(Suspend) : A kiválasztott folyamat gyanúja
A kiválasztott folyamathoz társított kiíratási vagy minikiíratási fájlokat hozhat létre , ha kiválasztja a Folyamat(Process) menüt, majd a Kiíratás létrehozása(Create Dump) lehetőséget . Ezután válassza ki, hogy Minidump -et vagy Full Dump -ot szeretne .
Ha a Folyamat(Process) menüben a VirusTotal ellenőrzése lehetőséget választja, a (Check VirusTotal)Process Explorer kivonatokat küld a folyamathoz és a (Process Explorer)DLL(DLLs) -ekhez társított fájlokhoz a VirusTotal.com webhelynek(VirusTotal.com) . A VirusTotal(VirusTotal) megvizsgálja és elemzi azokat bármilyen vírustevékenység szempontjából. A funkció használatához el kell fogadnia a VirusTotal szolgáltatási feltételeit.
Végül, ha a Folyamat menü (Process)Properties elemét választja, a kiválasztott folyamat tulajdonságainak széles skáláját tekintheti meg.
Ez magában foglalja a teljesítménnyel, a GPU -használattal, a teljes szálakkal, a hálózati tevékenységgel és még sok mással kapcsolatos információkat.
Process Monitort(Process Monitor) vagy Process Explorert(Process Explorer) használjon ?
Bár ez a két segédprogram hasonló, nem ugyanaz. A Process Monitor(Process Monitor) jobban használható, ha nyomon kell követnie, hogy a folyamatok hogyan hatnak egymásra a rendszerrel. Lehetővé teszi az egyes folyamatok által kiváltott események figyelését és naplózását.
Segítségével megállapíthatja, hogy a folyamatok és a rendszer közötti interakció nem okoz-e hibákat, vagy nem működik-e rendellenesen.
A Process Explorer viszont erősen folyamatközpontú. Segít meglátni a kapcsolatot a szülői folyamatok és a gyermekfolyamatok között. Ezenkívül lehetővé teszi az egyes folyamatok paramétereinek és tulajdonságainak mélyebb megismerését, sokkal jobban, mint bármely más elérhető Windows - segédprogram.
Válassza ki a kívánt segédprogramot attól függően, hogy konkrétan mit keres a hibaelhárításban.
Related posts
A SysInternals Process Explorer eszköz használata Windows 10 rendszerhez
Mi az a splwow64.exe folyamat a Windows 10 rendszerben, és letilthatom?
A régi keresőmező engedélyezése a Windows 10 Fájlkezelőjében
A Dual Monitor Tools for Windows 10 lehetővé teszi több monitor kezelését
Mi az a Device Census (devicecensus.exe) fájl a Windows 10 rendszerben?
Hogyan lehet csillagbesorolni fájlokat a Windows 10 rendszerben?
Nyissa meg kedvenc mappáját a Windows 10 rendszerben az Explorer tálca parancsikonjával
Állítsa be a Monitor időtúllépését a PowerCFG parancssor segítségével a Windows 10 rendszerben
Mi az Identity_Helper.exe folyamat a Windows 10 Feladatkezelőben?
Nem lehet beállítani a folyamatprioritást a Windows 10 Feladatkezelőjében
A Windows 10 Explorer és a helyi menü visszaállítása a Windows 11 rendszerben
Hol vannak elmentve a képernyőképek? Helyük megváltoztatása a Windows 10 rendszerben -
A felhasználói mappák helyének megváltoztatása a Windows 10 rendszerben (Dokumentumok, Letöltések stb.) -
Az Internet Explorer eltávolítása Windows 10 rendszerben
A Q-Diris egy Quad Explorer helyettesítő ingyenes szoftver a Windows 10 rendszerhez
Hogyan lehet kikapcsolni a halomlezárást korrupció esetén az Explorerben a Windows 10 rendszerben
3 módszer a folyamat leállítására a Windows 10 rendszerben
Parancsok futtatása a File Explorerből a Windows 10 rendszerben -
Bármely fájl, mappa vagy program megjelenítése a Windows 10 PC mappájában
Fix File Explorer nem nyílik meg a Windows 10 rendszerben