A Process Monitor használata a rendszerleíró adatbázis és a fájlrendszer változásainak nyomon követéséhez - Winhelponline

How Use Process Monitor Track Registry

A Process Monitor a Windows Sysinternals kiváló hibaelhárító eszköze, amely valós időben megjeleníti azokat a fájlokat és rendszerleíró kulcsokat, amelyekhez az alkalmazások hozzáférnek. Az eredményeket naplófájlba lehet menteni, amelyet elküldhet egy szakértőnek a probléma elemzéséhez és a hibaelhárításhoz.



Ez egy útmutató arról, hogyan rögzítheti a nyilvántartás és a fájlrendszer hozzáféréseit alkalmazások által, és hogyan hozhat létre naplófájlt a Process Monitor segítségével további elemzés céljából.



Használja a Process Monitor alkalmazást a rendszerleíró adatbázis és a fájlrendszer változásainak nyomon követésére

Forgatókönyv: Tegyük fel, hogy nem tudsz írni a OTTHONT AD fájl sikeresen a Windows rendszerben, és szeretné tudni, mi történik a motorháztető alatt. A következő cikk minden lépése ezen minta forgatókönyv körül forog.

1. lépés: Futtassa a folyamatfigyelőt és konfigurálja a szűrőket

  1. Letöltés Process Monitor tól től Windows Sysinternals webhely.
  2. Csomagolja ki a zip fájl tartalmát egy tetszőleges mappába.
  3. Futtassa a Process Monitor alkalmazást
  4. Tartalmazza azokat a folyamatokat, amelyeken nyomon akarja követni a tevékenységet. Ehhez a példához be kívánja vonni Notepad.exe a (Tartalmazza) szűrőket.
  5. Kattintson a gombra Hozzáadás és kattintson a gombra rendben .

    Tipp: Több bejegyzést is felvehet, abban az esetben, ha néhány további folyamatot szeretne nyomon követni Notepad.exe . Annak érdekében, hogy ez a példa egyszerűbb legyen, csak kövessük nyomon Notepad.exe .

    (Mostantól látni fogja a Process Monitor főablakát, amely valós idejű nyomon követi a rendszerleíró adatbázis és a fájlhozzáférések listáját folyamatok szerint, as és savó esetén.)



  6. Tól Lehetőségek menüben kattintson a gombra Válassza az Oszlopok lehetőséget .
  7. Az „Esemény részletei” alatt engedélyezze Sorszám és kattintson a gombra rendben .

2. lépés: Az események rögzítése

  1. Nyissa meg a Jegyzettömböt.
  2. Váltás a Process Monitor ablakra.
  3. Engedélyezze a „Rögzítés” módot (ha még nincs bekapcsolva). A „Capture” mód állapotát a Process Monitor eszköztáron keresztül láthatja.
    A fent kiemelt gomb a „Capture” gomb, amely jelenleg le van tiltva. Kattintson az adott gombra (vagy használja a Ctrl + E billentyűkombinációt) az események rögzítésének engedélyezéséhez.
  4. Tisztítsa meg a meglévő eseménylistát a Ctrl + X billentyűkombinációval (Fontos), és kezdje elölről
  5. Most váltson a Jegyzettömbre, és próbálja meg reprodukálja a problémát .

    A probléma reprodukálásához (ebben a példában) próbáljon meg írni a HOSTS fájlba ( C: Windows System32 Drivers Etc HOSTS ) és mentse. A Windows felajánlja a fájl mentését (a Mentés másként párbeszédpanel megjelenítésével) más néven vagy más helyen .

    Szóval, mi történik a motorháztető alatt, amikor ment a HOSTS fájlba? A Process Monitor pontosan ezt mutatja.

  6. Váltson a Folyamatfigyelő ablakra, és kapcsolja ki a Rögzítést (Ctrl + E), amint reprodukálja a problémát. Fontos jegyzet: A rögzítés engedélyezése után ne szánjon sok időt a probléma újratermelésére. Hasonlóképpen kapcsolja ki a rögzítést, amint befejezi a probléma újratermelését. Ez megakadályozza, hogy a Process Monitor más szükségtelen adatokat rögzítsen (ami megnehezíti az elemzést). Mindezt a lehető leggyorsabban meg kell tennie.

    Megoldás: A fenti naplófájl azt közli velünk, hogy a Jegyzettömb találkozott egy HOZZÁFÉRÉS MEGTAGADVA hiba a OTTHONT AD fájl. A megoldás az lenne, ha egyszerűen futtatná a Notepad emelt programot (kattintson jobb gombbal, és válassza a „Futtatás rendszergazdaként” lehetőséget), hogy írni tudjon OTTHONT AD fájl sikeresen.

3. lépés: A kimenet mentése

  1. A Process Monitor ablakban válassza ki a lehetőséget File menüre, és kattintson a gombra Megment
  2. Válassza a lehetőséget Natív folyamatfigyelő formátum (PML) , említse meg a kimeneti fájl nevét és az elérési utat, mentse a fájlt.
  3. Kattintson a jobb gombbal a Naplófájl.PML fájlt, kattintson a Küldés gombra, és válassza a lehetőséget Tömörített (tömörített) mappa . Ezzel tömöríti a fájlt ~ 90% . Nézze meg az alábbi grafikát. Minden bizonnyal le szeretné tömöríteni a naplófájlt, mielőtt elküldené valakinek.

A szerkesztő megjegyzése: Általában azt javaslom ügyfeleimnek, hogy a naplót a Minden esemény opciót, hogy széles lehetőségeket kaphassak az alany számítógépének hatékony elhárításához. Ha folyamatfigyelő naplót küld nekem, győződjön meg róla, hogy engedélyezte a Minden esemény opciót a naplófájl mentésekor. Ne felejtse el elküldeni a naplófájl tömörítését (.zip) sem.

Ennyi, olvasók. A dokumentáció egyszerűsége érdekében a legegyszerűbb példát használtam, hogy a végfelhasználó világosan megértse, hogyan lehet hatékonyan nyomon követni a rendszerleíró adatbázis és a fájlrendszer eseményeit a Process Monitor segítségével, és létrehozni a naplófájlt.


Egy apró kérés: Ha tetszett ez a bejegyzés, kérjük, ossza meg ezt?

Egy „apró” részvénye komolyan sokat segítene ennek a blognak a növekedésében. Néhány nagyszerű javaslat:
  • Tűzd ki!
  • Oszd meg kedvenc blogodon + Facebookon, a Reddit-ben
  • Tweeteld!
Szóval nagyon köszönöm a támogatást, olvasóm. Nem fog több, mint 10 másodperc az idejéből. A megosztás gombjai közvetlenül alul találhatók. :)