Sådan bruges Process Monitor og Process Explorer

Bruger du ofte Task Manager på din Windows 10-pc til at holde styr på de forskellige processer på dit system, og hvor meget CPU eller hukommelse de bruger? Hvis det er tilfældet, vil du måske opdage, at du foretrækker to alternative muligheder - Process Monitor eller Process Explorer .

Begge er gratis værktøjer, som du kan installere på din Windows 10-pc. De indeholder de samme oplysninger, som du kan se i Windows Task Manager og meget mere.

Hvad er procesmonitor?

Process Monitor er et gratis avanceret overvågningsværktøj inkluderet i Windows Sysinternals - pakken med Windows - hjælpeprogrammer(utilities) . Det giver dig mulighed for at se detaljerede oplysninger om alle processer, der kører på dit system(all processes running on your system) .

Specifikt er disse detaljer om hændelser udløst af specifikke processer. 

Følgende procesinformationsfelter er valgt som standard, når du starter appen første gang.

  • Procesnavn
  • Sti
  • Detalje
  • Resultat
  • Operation
  • Tid på dagen
  • Proces-id (PID)

Der er 20 ekstra felter, du kan vælge for at se endnu flere oplysninger om hver proces.

Du er ikke begrænset til kun at se procesinformation med dette værktøj. Du kan også indstille filtre på ethvert felt for at begrænse, hvilke data der vises, logge proceshændelser til fejlfinding og et procestræ, der lader dig se forholdet mellem overordnede og underordnede processer .

Hvad er Process Explorer?

Process Explorer er det bedste værktøj til at forstå, hvordan forskellige applikationer fungerer på dit system. Gennem en innovativ træstruktur vil den vise dig en oversigt over, hvilke filer, mapper og andre processer hver overordnede proces kontrollerer. 

Du kan bruge Process Explorer i "håndtagstilstand", som hjælper dig med at se, hvilke vindueshåndtag hver proces har åbnet, eller " DLL -tilstand", som viser dig DLL'er(DLLs) og hukommelseskortede filer, hver proces har åbnet.

Dette gør Process Explorer ekstremt nyttig ved fejlfinding eller fejlfinding af programmer, der kører på din computer.

Nu hvor du ved, hvad hver af disse gratis SysInternals-værktøjer bruges til, lad os se nærmere på, hvordan du kan bruge hver af disse på din egen Windows 10 -pc.

Sådan bruges Process Monitor

Når du har udtrukket Process Monitor -filerne, vil du se forskellige filer for at starte værktøjet. Hvis du kører et 64-bit Windows - system, skal du vælge filen med navnet Procmon64.exe . Hvis ikke, så vælg filen Procmon.exe .

Fra hovedvinduet Process Monitor kan du starte en visning, der ligner Process Explorer -appen. Dette er procestrævisningen. For at se dette skal du blot vælge det lille dokumentikon med et billede af et trædiagram på.

Nogle oplysninger, du kan se i denne visning, inkluderer den overordnede proces og alle de processer, den har startet. Du kan se dens startkommando, appudvikleren (hvis tilgængelig), hvor længe den har kørt, og datoen den blev lanceret. 

Det er ikke så informativt som Process Explorer , men det er en god hurtig visning for at se meget af den samme information.

Opret et procesovervågningsfilter(Create a Process Monitor Filter)

Tilbage på hovedskærmen (vinduet for proceshændelser), højreklik på en af ​​processerne og vælg Rediger filter(Edit Filter) for at opdatere procesfilteret.

Dette vindue viser dig, hvordan filtrering fungerer i Process Monitor . Den første dropdown lader dig vælge objektet til dit filter. I dette tilfælde er det procesnavnet(Process Name) . Den næste dropdown er operatoren som er, er ikke, mindre end osv. Feltet er, hvor du kan indtaste eller vælge dit filter, og om du vil inkludere(Include) eller ekskludere(Exclude) disse poster.

Når du vælger Tilføj(Add) , tilføjer det det nye filter til din liste og ændrer den overordnede visning af processer i overensstemmelse hermed.

For at oprette et nyt filter skal du vælge menuen Filter og vælge Filter

Dette åbner det samme vindue, men med filteret tomt. Du skal bare(Just) vælge hver rullemenu, indtaste det filterelement, du vil ekskludere eller inkludere, og tilføje det til din filterliste. 

Når du vælger OK , opdaterer den din hovedvisning til at inkludere dit nye filter.

Den mest nyttige funktion ved Process Monitor er at logge systemhændelser under en eller anden handling. Du kan logge systemhændelser som følger:

  1. Tryk(Press) på forstørrelsesglasset Capture - ikonet for at stoppe logningen.
  2. Vælg viskelæderet på papir Ryd-ikonet for at rydde loggen.
  3. Tryk(Press)Capture- ikonet igen for at begynde at logge.
  4. Vælg Filter og Aktiver avanceret output(Enable Advanced Output) .
  5. Genskab problemet.
  6. Vælg Capture- ikonet igen for at stoppe logningen.
  7. Vælg ikonet Gem(Save) for at gemme loggen på din computer.

Du kan gennemgå loggen for at se alle proceshændelser, der opstod, da du genskabte det problem eller den fejl, du forsøger at fejlfinde.

Udforsk dybere med begivenheder(Exploring Deeper with Events)

Når du vælger specifikke hændelser i Process Monitor , kan du udforske flere detaljer gennem Hændelsesmenuen(Event) .

Vælg den begivenhed, du vil undersøge. Vælg derefter menuen Event og vælg Egenskaber(Properties) .

Dette viser alle egenskaber for begivenheden. Begivenhedsfanen viser(Event) hovedsagelig, hvad der var i hovedvinduet Process Monitor . Fanen Proces(Process) viser dig ting som stien til applikationen og startkommandolinjen samt moduler, der bruges af processen. Fanen Stack indeholder moduler, der er gemt i hukommelsen af ​​processen og deres detaljer.

Du kan kun få adgang til fanen Stak(Stack) ved at vælge Stak(Stack) i menuen Begivenheder i stedet for.

Hvis du vil holde et vågent øje med en enkelt begivenhed, skal du vælge den og derefter vælge begivenhedsmenuen(Event) og vælge Skift bogmærke(Toggle Bookmark) .

Dette vil fremhæve begivenheden, så det er nemmere at spore.

Du kan også se registreringsdatabaseposterne(Registry) for enhver proces ved at vælge menuen Begivenhed(Event) og vælge Hop til(Jump To)

Dette er en hurtig måde at se eventuelle poster i registreringsdatabasen, du måtte ønske at skifte til for at konfigurere det pågældende program. 

Du vil se fem ikoner til højre på værktøjslinjen, som du kan bruge til at finjustere standardfiltrene.

Du kan bruge disse til at tænde eller slukke for hvert af følgende filtre:

  • Registeraktivitet
  • Filsystemaktivitet
  • Netværksaktivitet
  • Proces- og trådaktivitet
  • Profileringsbegivenheder

Sådan bruges Process Explorer

Brug den samme tilgang til 32-bit eller 64-bit, når du starter Process Explorer .

Menuen Vis(View) er, hvor du kan tilpasse, hvilke procesoplysninger der skal vises i hver rude.

Brug den nederste rudevisning(Lower Pane View) til at ændre de data, der vises der, fra håndtag(Handles) til DLL'er(DLLs) .

Den vigtigste menu her er Process . Det følgende er, hvad hver menufunktion vil vise dig og lade dig kontrollere.

Set Affinity viser, hvilke CPU'er(CPUs) den valgte proces kan køre på. Du kan aktivere eller deaktivere enhver af processorerne, hvis du vil.

Indstil prioritet(Set Priority) giver dig mulighed for at øge eller diskretere den prioritet, som CPU'en(CPU) giver den proces. Dette er en god måde at fejlfinde programmer med forsinkelse eller langsomt kørende for at se, om det er et problem med for mange andre processer, der kører.

De næste fire muligheder giver dig mulighed for at styre hver proces.

Disse omfatter:

  • Dræb-proces(Kill Process) : Tving til at stoppe en individuel proces
  • Dræb procestræ(Kill Process Tree) : Tving til at stoppe processen og alle underordnede processer
  • Genstart(Restart) : Stop og start den valgte proces
  • Suspend : Mistanke om den valgte proces

Du kan oprette dump- eller minidump-filer, der er knyttet til den valgte proces, ved at vælge menuen Proces(Process) og vælge Opret dump(Create Dump) . Vælg derefter om du vil have en Minidump eller en Full Dump .

Hvis du vælger Check VirusTotal i procesmenuen , sender Process Explorer(Process Explorer) hashes for de filer, der er knyttet til processen, og DLL'er(DLLs) til VirusTotal.com . VirusTotal vil scanne og analysere dem for enhver virusaktivitet. Du skal acceptere VirusTotals(VirusTotal) servicevilkår, før du kan bruge denne funktion.

Endelig, hvis du vælger Egenskaber(Properties) fra procesmenuen(Process) , kan du se en lang række egenskaber om den valgte proces.

Dette inkluderer information relateret til ydeevne, GPU -brug, samlede tråde, netværksaktivitet og meget mere.

Skal du bruge Process Monitor eller Process Explorer ?

Selvom disse to hjælpeprogrammer ligner hinanden, er de ikke ens. Process Monitor er bedre brugt, hvis du har brug for at spore, hvordan dine processer interagerer med dit system. Det lader dig overvåge og logge hændelser, der udløses af hver proces.

Det kan hjælpe dig med at se, om interaktionen mellem dine processer og dit system forårsager fejl eller opfører sig unormalt.

Process Explorer , på den anden side, er stærkt procesfokuseret. Det hjælper dig med at se forholdet mellem forældreprocesser og dets underordnede processer. Det lader dig også grave meget mere i parametre og egenskaber for hver proces, langt mere end noget andet tilgængeligt Windows -værktøj.

Vælg det værktøj, du ønsker, afhængigt af, hvad du specifikt fejlfinder.



About the author

Jeg er Google Chrome-bruger og har været det i årevis. Jeg ved, hvordan man bruger browserens funktioner effektivt og kan håndtere enhver type webside, du måtte støde på. Jeg har også erfaring med familiesikkerhedsværktøjer, herunder Google Family Safety, en app, der giver dig mulighed for at holde styr på dine børns aktiviteter på internettet.



Related posts