УЧИЛИЩНА НАВИГАЦИЯ
- Какви са SysInternals Tools и как ги използвате?
- Разбиране на процеса Explorer
- Използване на Process Explorer за отстраняване на неизправности и диагностика
- Разбиране на процеса на наблюдение
- Използване на процесния монитор за отстраняване на неизправности и откриване на системни хакове
- Използване на автомати за работа с процеси на стартиране и злонамерен софтуер
- Използване на BgInfo за показване на информация за системата на работния плот
- Използване на PsTools за управление на други компютри от командния ред
- Анализиране и управление на вашите файлове, папки и дискове
- Обвиване и използване на инструментите заедно
Process Monitor е един от най-впечатляващите инструменти, които можете да имате във Вашия инструментариум, тъй като няма почти никакъв друг начин да се види какво прави действието в рамките на качулката. Това е единственият начин да се разбере кои файлове се записват по кой процес и къде се съхраняват нещата в системния регистър и кои файлове имат достъп до тях.
Ще започнем с днешния урок, като разгледаме как да намерите ключовете на системния регистър, като използвате диалогови прозорци за настройка на Windows и Process Monitor, и след това ще преминем през действителния сценарий за отстраняване на проблеми, който срещнахме на един от нашите компютри в лабораторията и лесно се решихме използвайки Монитор на процесите.
Използване на Process Explorer за намиране на ключове за регистрация за общи настройки
Всеки е кликнал върху квадратче или е променил стойността на падащото меню в даден момент, но някога сте се чудили къде точно се съхраняват тези стойности? Много приложения и почти всичко в Windows се съхраняват в регистъра … някъде.
За днешния пример ще използваме първата опция на първия панел на Taskbar и Navigation Properties, който е диалогов прозорец, който трябва да съществува във всички версии на Windows. Така че сега нашата мисия е да разбера къде тази настройка всъщност се съхранява в регистъра. Можете да следвате тази конкретна настройка или да опитате една от другите настройки в същия диалогов прозорец - или навсякъде, където бихте искали да намерите скритото място за настройка.
Сега, когато имаме тон от данни в списъка, е време да филтрираме списъка, за да намалим броя на редовете, които ще трябва да разгледаме. Тъй като разглеждаме стойност в регистъра, която се променя, ще трябва да филтрираме по "RegSetValue", което е, което Windows използва, за да зададе в действителност ключ на системния регистър за нова настройка. Използвайте опцията "Включване", за да се покажесамо тези събития.
Отстраняване на проблеми Проблеми с процесния монитор
Всъщност не е възможно да се илюстрира в една статия как да отстранявате всеки проблем с Process Monitor или друг инструмент за това. Има само твърде много комбинации от въпроси, които може би ще се объркат.
Това, което можем да направим обаче, е да покажем как всъщност използвахме Process Monitor за отстраняване на истински проблем, който всъщност се е случил на един от нашите тестови компютри. Бяхме инсталирали някаква програма и след това решихме да опитаме да почистим компютъра. Проблемът беше запис в панела "Деинсталиране на програми", който просто няма да изчезне.
Следваща страница: Отстраняване на неизправности с Process Monitor