Koulun navigointi
- Mitkä ovat SysInternals-työkalut ja miten käytät niitä?
- Ymmärrys prosessi Explorer
- Käytä Process Explorer -ohjelmaa vianmääritykseen ja diagnoosiin
- Prosessinvalvonnan ymmärtäminen
- Process Monitor -ohjelman avulla vianmääritys ja rekisterikirjojen etsiminen
- Automaattien käyttäminen käynnistysprosessien ja haittaohjelmien käsittelyyn
- BgInfo: n avulla voit tarkastella järjestelmätietojen tietoja työpöydällä
- PsToolsin käyttäminen muiden tietokoneiden hallintaan komentoriviltä
- Tiedostojen, kansioiden ja asemien analysointi ja hallinta
- Päällystäminen ja työkalujen käyttäminen yhdessä
Process Monitor on yksi vaikuttavimmista työkaluista, joita sinulla on työkalupakissa, sillä ei ole miltei toista tapaa nähdä, mitä sovellus todella tekee hupun alla. Ainoa tapa on tietää, mistä tiedostoista kirjoitetaan, mihin prosessiin ja missä asioita tallennetaan rekisteriin ja mitkä tiedostot käyttävät niitä.
Aloitamme tämän päivän oppitunnilla tarkastelemalla rekisteriavainten etsimistä Windowsin asetusten valintaikkunoissa ja prosessinvalvonnassa ja sitten läpi todellisen vianmäärityskenaarion, jonka tapasimme yhdessä laboratoriossamme olevissa tietokoneissa ja joka on helposti ratkaistu käyttämällä Process Monitor.
Käytä Process Explorer -ohjelmaa löytääksesi yhteisten asetusten rekisteriavaimet
Jokainen on klikannut valintaruutua tai muuttanut pudotusvalikon arvoa jossain vaiheessa, mutta oletko koskaan miettinyt, missä arvot todella tallennetaan? Monet sovellukset, ja lähes kaikki Windowsissa, tallennetaan rekisteriin … jonnekin.
Nykypäivän esimerkissä aiomme käyttää ensimmäistä vaihtoehtoa tehtäväpalkin ja navigointiominaisuuksien ensimmäisessä ruudussa, joka on valintaikkuna, joka pitäisi olla kaikissa Windows-versioissa. Joten nyt meidän tehtävämme on selvittää, missä asetus on todella tallennettu rekisteriin. Voit seurata tätä asetusta yhdessä tai voit kokeilla jotain muuta asetusta samassa valintaikkunassa - tai muualla, josta haluat löytää piilotetun sijainnin.
Nyt kun meillä on tonni tietoja luettelosta, on aika suodattaa luettelo, jotta vähennettäisiin rivien määrää, joita meidän on tarkasteltava. Koska tarkastelemme rekisterin arvoa, jota muutetaan, meidän on suodattava "RegSetValue" -ohjelmalla, sillä Windows käyttää sitä, että asetetaan rekisteriavain uuteen asetukseen. Käytä "Sisällytä" -vaihtoehtoa näytettäväksivain nämä tapahtumat.
Vianmääritys prosessinäytön ongelmien kanssa
Yksittäisessä artikkelissa ei ole mahdollista kuvata ongelmanratkaisua Process Monitorilla tai muulla työkalulla. On aivan liian monia yhdistelmiä asioista, jotka voisivat mennä pieleen.
Voimme kuitenkin näyttää, kuinka todella käytimme Process Monitor -ohjelmaa todellisen ongelman vianmääritykseen, joka todellisuudessa tapahtui jonkin testikoneemme kanssa. Olimme asentaneet jonkin verran krapareja, ja sitten päätimme yrittää puhdistaa tietokone ylös. Ongelmana oli Uninstall Programs-paneelin merkintä, joka ei yksinkertaisesti poistu.
Seuraava sivu: Ongelmien ratkaiseminen prosessinvalvonnalla