Mitkä ovat SysInternals-työkalut ja miten käytät niitä?

Sisällysluettelo:

Mitkä ovat SysInternals-työkalut ja miten käytät niitä?
Mitkä ovat SysInternals-työkalut ja miten käytät niitä?

Video: Mitkä ovat SysInternals-työkalut ja miten käytät niitä?

Video: Mitkä ovat SysInternals-työkalut ja miten käytät niitä?
Video: Osaatko täyttää tiskikoneen oikein? - YouTube 2024, Saattaa
Anonim
Tämä How-To Geek School-sarja opettaa sinulle, kuinka voit käyttää SysInternals-työkaluja kuten pro, joten geek cred ei koskaan tule kysymykseen. Ei, että kyseenalaistamme geek-taitojasi. Käytät SysInternals-työkaluja, eikö?
Tämä How-To Geek School-sarja opettaa sinulle, kuinka voit käyttää SysInternals-työkaluja kuten pro, joten geek cred ei koskaan tule kysymykseen. Ei, että kyseenalaistamme geek-taitojasi. Käytät SysInternals-työkaluja, eikö?

Koulun navigointi

  1. Mitkä ovat SysInternals-työkalut ja miten käytät niitä?
  2. Ymmärrys prosessi Explorer
  3. Käytä Process Explorer -ohjelmaa vianmääritykseen ja diagnoosiin
  4. Prosessinvalvonnan ymmärtäminen
  5. Process Monitor -ohjelman avulla vianmääritys ja rekisterikirjojen etsiminen
  6. Automaattien käyttäminen käynnistysprosessien ja haittaohjelmien käsittelyyn
  7. BgInfo: n avulla voit tarkastella järjestelmätietojen tietoja työpöydällä
  8. PsToolsin käyttäminen muiden tietokoneiden hallintaan komentoriviltä
  9. Tiedostojen, kansioiden ja asemien analysointi ja hallinta
  10. Päällystäminen ja työkalujen käyttäminen yhdessä

Windowsissa on monia muita admin-työkaluja, jotka ovat saatavilla ilmaiseksi verkossa tai jopa kaupallisten lähteiden kautta, mutta yksikään niistä ei ole aivan yhtä välttämätöntä kuin SysInternals-työkalu. Se on oikein, on olemassa täysi valikoima ilmaisia työkaluja tekemään melkein minkä tahansa järjestelmänvalvojan tehtävistä, valvomasta tai käynnistää prosesseja houkuttelemalla huppu alla nähdäksesi mitä tiedostoja ja rekisteriavaimia sovellukset todella käyttävät.

Näitä työkaluja käyttävät jokainen hyvämaineinen tietokoneen kaveri - jos haluat erottaa vehnän kääreestä, kysy paikalliselta PC-korjattarilta, mitä prosessiselainta käytetään. Jos hänellä ei ole vihjeitä, hän ei todennäköisesti ole aivan yhtä hyvä kuin hän sanoo. (Älä huolestu, jos sinulla ei ole mitään tunnetta procexp.exe-ohjelmasta, kattakaamme sen syvällisesti alkaen tämän sarjan oppitunnista 2 huomenna).

Muista, että Sony yritti upottaa rootkit-omiin musiikki-CD-levyihinsä? Joo, se oli SysInternals-apuohjelma, joka havaitsi ongelman ensimmäisenä ja se oli SysInternals-kaverit, jotka tekivät ilmoituksen. Vuonna 2006 Microsoft lopulta osti yrityksen SysInternalsin takana, ja he edelleen tarjoavat apuohjelmia ilmaiseksi heidän verkkosivuillaan.

Tämä sarja kävelee läpi kunkin tärkeän työkalun sarjassa, tutustu heihin ja niiden moniin ominaisuuksiin ja auttaa sinua ymmärtämään, miten niitä käytetään reaalimaailmassa. Se on paljon geekyvää materiaalia, mutta se on hauska ratsastus, joten muista pysyä viritettynä.

Mitkä ovat SysInternals-työkalut täsmälleen?

SysInternals-työkalupaketti on yksinkertaisesti joukko Windows-sovelluksia, jotka voidaan ladata ilmaiseksi Microsoft Technetin verkkosivustosta. Ne ovat kaikki kannettavia, mikä tarkoittaa, että sinun ei tarvitse asentaa niitä, vaan voit säilyttää ne flash-asemalla ja käyttää niitä mistä tahansa tietokoneesta. Itse asiassa voit itse suorittaa niitä ilman asentamista SysInternals Live -palvelun kautta (josta kuvataan hieman).

Työkalut ovat muun muassa Process Explorer, joka on paljon kuin Task Manager, jolla on lukuisia lisäominaisuuksia, tai Process Monitor, joka valvoo tietokoneesi tiedostojärjestelmää, rekisteriä tai jopa verkkotoimintaa melkein mistä tahansa prosessista järjestelmässäsi.

Autoruns auttaa sinua käsittelemään käynnistysprosesseja, TCPView näyttää sinulle, mikä on yhteydessä resursseihin Internetissä, ja koko joukko työkaluja, jotka suoritetaan komentoriviltä, auttaa sinua käsittelemään prosesseja, palveluita ja paljon muuta.

Useimmat näistä työkaluista vaativat järjestelmänvalvojan pääsyn tietokoneellesi, joten sinun kannattaa kokeilla niitä virtuaalikoneessa tai koekäytössä, jos et ole varma siitä, mitä teet - nämä ovat raskaita työkaluja.
Useimmat näistä työkaluista vaativat järjestelmänvalvojan pääsyn tietokoneellesi, joten sinun kannattaa kokeilla niitä virtuaalikoneessa tai koekäytössä, jos et ole varma siitä, mitä teet - nämä ovat raskaita työkaluja.

Oletetaan esimerkiksi, että sinulla on todella hidas tietokone vianmäärityksessä, ja haluat tarkastaa tietyn sovelluksen kaikki kierteet ja sitten haluat nähdä koko pino yhden näistä ketjuista nähdäksesi mitä DLL-toimintoja ja toimintoja olla nimeltään. Process Explorer tekee tämän triviaalin - voit yksinkertaisesti kaksoisnapsauttaa prosessia, siirtyä Langat-välilehdelle ja napsauttaa Pinoa -painiketta.

Mitä tämä tarkoittaa? Odota, kunnes oppitunnit 2 ja 3, jossa yritämme parhaamme selittää teille käsitteet, ja mikä tärkeintä, selitä, miksi haluaisit kaivaa tätä syvää.
Mitä tämä tarkoittaa? Odota, kunnes oppitunnit 2 ja 3, jossa yritämme parhaamme selittää teille käsitteet, ja mikä tärkeintä, selitä, miksi haluaisit kaivaa tätä syvää.

Miten saat työkalut?

SysInternals-työkalujen käsitteleminen on yhtä helppoa kuin verkkosivustolle, zip-tiedoston lataaminen kaikkien apuohjelmien kanssa tai vain tarttumalla zip-tiedostoon yksittäiselle sovellukselle, jota haluat käyttää.

Joko, pura pakkaus ja kaksoisnapsauta sitä apuohjelmaa, jonka haluat avata. Se siitä. Ei asenninta.

Työkalujen käyttäminen SysInternals Live -ohjelmistosta

Jos et halua joutua lataamaan ja purkamaan pakkauksen ja suorittamaan sovelluksen, etkä halua säilyttää uusinta versiota päivittämässä USB-asemassa tai sinulla ei ole pääsyä asemaan, kun työskentelet joku muu tietokone, voit aina turvautua SysInternals Live.

Pohjimmiltaan tapahtui, että useat vuosia sitten SysInternals-kaverit olivat uteliaita siitä, voisivatko löytää uuden tavan jakaa ohjelmistojaan … joten he loivat Windows-tiedoston osuuden palvelimestaan ja antoivat kaikille internetin käyttöoikeuden.

Joten voit yksinkertaisesti kirjoittaa live.sysinternals.com Windowsin Suorita -ruutuun vetämällä sen ylös WIN + R -pikanäppäimellä ja voit selata tiedostoja ja katsoa ympärilläsi.

Huomautus: palvelin osakeformaattia kutsutaan UNC (Universal Naming Convention) -poluksi ja se toimii lähes missä tahansa Windowsissa. Voit käyttää sitä Explorerin osoiterivissä, avata tiedostoja ja tallentaa valintaikkunoita tai missä tahansa normaalisti käytä tiedostopolkua.

Hyödyllinen kansio on luultavasti Työkalut yksi, jolla on kaikki eri apuohjelmat listattuina ja helposti saatavilla vain hiiren napsautuksella.
Hyödyllinen kansio on luultavasti Työkalut yksi, jolla on kaikki eri apuohjelmat listattuina ja helposti saatavilla vain hiiren napsautuksella.
Selaaminen apuohjelmien etäasenteiselle tiedostoosuudelle ei todellakaan ole nopein tapa tehdä asioita, mutta onneksi on paljon nopeampi tapa käynnistää minkä tahansa SysInternals-apuohjelman mistä tahansa internetiin liitetystä Windows-tietokoneesta.
Selaaminen apuohjelmien etäasenteiselle tiedostoosuudelle ei todellakaan ole nopein tapa tehdä asioita, mutta onneksi on paljon nopeampi tapa käynnistää minkä tahansa SysInternals-apuohjelman mistä tahansa internetiin liitetystä Windows-tietokoneesta.

Seuraa vain tätä muotoa, jos haluat käynnistää suoraan jonkin käyttöapuohjelman Run-ruutuun:

live.sysinternals.com ools

Esimerkiksi käynnistääksesi Process Explorer, suoritettava nimi on procexp.exe, joten voit käyttää live.sysinternals.com tools procexp.exe käynnistääksesi Process Explorer tai muuttaa procexp.exe-tiedostoa procmon.exe-tiedostoon käynnistääksesi Process Seurata sen sijaan.

Kun käynnistät jonkin näistä apuohjelmista, sinulta kysytään turvahälytysikkuna, ennen kuin käytät jotain niistä. Tämä on hyvä asia, tietenkään, koska et halua Windowsia anna kenenkään käyttää mitään tiedoston osuudesta. Se olisi katastrofi!
Kun käynnistät jonkin näistä apuohjelmista, sinulta kysytään turvahälytysikkuna, ennen kuin käytät jotain niistä. Tämä on hyvä asia, tietenkään, koska et halua Windowsia anna kenenkään käyttää mitään tiedoston osuudesta. Se olisi katastrofi!
Suosittelemme, että lataat ja asennat kopion työkaluista jokaiseen tietokoneeseen, jonka kosketat, eikä käynnistä Live-sivustosta joka kerta. Mutta hyppysissä, on hienoa tietää, että voit tehdä sen.
Suosittelemme, että lataat ja asennat kopion työkaluista jokaiseen tietokoneeseen, jonka kosketat, eikä käynnistä Live-sivustosta joka kerta. Mutta hyppysissä, on hienoa tietää, että voit tehdä sen.

Seuraava oppitunti: Understanding Process Explorer

Huomisen oppitunti tutustuu prosessi Explorer -ohjelmaan, joka on tehtäväjohtajan korvaaminen monilla muilla ominaisuuksilla. Käyttöliittymä on täynnä tietoja ja vaihtoehtoja, joten lähdemme läpi ja selitämme kaiken, mitä sinun tarvitsee tietää - kuten mitä kaikki prosessin luettelossa olevat värit todella tarkoittavat.

Tämän jälkeen selvitetään, miten sitä käytetään reaalimaailmassa käsitellä ongelmaprosesseja, haittaohjelmia ja paljon muuta. Sitten päädytään Process Monitor -alueeseen ja kerrotaan, kuinka voit käyttää yhtä tehokkaimmista vianmääritysohjelmista selvittääksesi, mitä todella tapahtuu tietokoneesi huuvilla.

Ja ensi viikolla lähdemme matkaan joidenkin muiden apuohjelmien, kuten Autoruns, Bginfo, ja monet työkalupakkiin sisältyvät komentorivin apuohjelmat.

On paljon materiaalia kattamaan, joten mene napata itse kopio apuohjelmia, jotta voit seurata pitkin huomenna.

Suositeltava: