Process Monitor
Total Page:16
File Type:pdf, Size:1020Kb
Моим коллегам — специалистам по устранению неполадок Windows. Никогда не отступайте и не сдавайтесь! – Марк Руссинович Элизе, благодаря ей сбываются самые прекрасные мечты! (И она гораздо круче меня!) – Аарон Маргозис SIN_Titul.indd I 29.12.2011 13:41:15 Mark Russinovich Aaron Margosis Windows® Sysinternals Administrator's Reference SIN_Titul.indd II 29.12.2011 13:41:15 Марк Руссинович Аарон Маргозис Предисловие Дэвида Соломона Утилиты Sysinternals Справочник администратора 2012 SIN_Titul.indd III 29.12.2011 13:41:15 УДК 004.738.5 ББК 32.973.202 P89 Руссинович Марк, Маргозис Аарон P89 Утилиты Sysinternals. Справочник администратора. / Пер. с англ. — М. : Издательство «Русская редакция» ; СПб. : БХВ-Петербург, 2012. — 480 стр. : ил. ISBN 978-5-7502-0411-3 («Русская редакция») ISBN 978-5-9775-0826-1 («БХВ-Петербург») Эта книга — исчерпывающее руководство по использованию утилит Sysin- ternals. Авторы книги — создатель утилит Sysinternals Марк Руссинович и при- знанный эксперт по Windows Аарон Маргозис — подробно разбирают многочис- ленные функции утилит для диагностики и управления файлами, дисками, си- стемой безопасности и встроенным инструментарием Windows. Рекомендации авторов проиллюстрированы многочисленными примерами из реальной жизни. Изучив их, вы сможете справиться с неполадками в ИТ-системах так, как это делают настоящие профессионалы. Книга состоит из 18 глав и предметного указателя. Она предназначена для ИТ-специалистов и опытных пользователей Windows, которые хотят применять утилиты Sysinternals с максимальной эффективностью. УДК 004.738.5 ББК 32.973.202 © 2011-2012, Translation Russian Edition Publishers. Authorized Russian translation of the English edition of Windows® Sysinternals Administrator’s Reference, ISBN 978- 0-7356-5672-7 © Aaron Margosis and Mark Russinovich. This translation is published and sold by permission of O’Reilly Media, Inc., which owns or controls all rights to publish and sell the same. © 2012, перевод ООО «Издательство «Русская редакция», издательство «БХВ-Петербург». Авторизованный перевод с английского на русский язык произведения Windows® Sysinternals Administrator’s Reference, ISBN 978-0-7356-5672-7 © Aaron Margosis and Mark Russinovich. Этот перевод оригинального издания публикуется и продается с разрешения O’Reilly Media, Inc., которая владеет или распоряжается всеми правами на его публикацию и продажу. © 2012, оформление и подготовка к изданию, ООО «Издательство «Русская редакция», издательство «БХВ- Петербург». Microsoft, а также товарные знаки, перечисленные в списке, расположенном по адресу: http://www.microsoft.com/about/legal/en/us/IntellectualProperty/Trademarks/EN-US.aspx являются товарными знаками или охраняемыми товарными знаками корпорации Microsoft в США и/или других странах. Все другие товарные знаки являются собственностью соответствующих фирм. Все названия компаний, организаций и продуктов, а также имена лиц, используемые в примерах, вымышлены и не имеют никакого отношения к реальным компаниям, организациям, продуктам и лицам. SIN_Titul.indd IV 29.12.2011 13:41:15 Оглавление Предисловие.................................................................................................... XV Введение......................................................................................................... XVI Благодарности .............................................................................................. XXII Список ошибок и поддержка книги ...........................................................XXIII ЧАСТЬ I Приступая к работе ...........................................................................1 Глава 1 Введение в утилиты Sysinternals .....................................................2 Обзор утилит ........................................................................................................................ 3 Сайт Windows Sysinternals .............................................................................................. 6 Скачивание утилит ...................................................................................................... 7 «Разблокировка» ZIP-архивов перед извлечением файлов ..........................8 Запуск утилит напрямую из Интернета ...............................................................9 Автономные образы ...................................................................................................10 Форумы Windows Sysinternals ...............................................................................11 Блог сайта Windows Sysinternals ...........................................................................12 Блог автора ...................................................................................................................12 Веб-трансляции автора .............................................................................................12 Лицензирование утилит Sysinternals .........................................................................12 Лицензионное соглашение с конечным пользователем и переключатель /accepteula ...................................................................................13 Часто задаваемые вопросы по лицензированию Sysinternals .....................13 Глава 2 Основные понятия Windows .......................................................... 15 Права администратора ....................................................................................................16 Запуск программы с правами администратора в Windows XP и Windows Server 2003 ..............................................................................................17 Запуск программы с правами администратора в Windows Vista или более поздних версиях .....................................................................................18 Процессы, потоки и задания .........................................................................................21 Пользовательский режим и режим ядра...................................................................23 Описатели ............................................................................................................................24 Стеки вызовов и символы ..............................................................................................25 Что такое стек вызовов? ...........................................................................................25 SIN_Content.indd V 27.12.2011 14:43:12 VI Оглавление Что такое символы? ...................................................................................................26 Настройка символов ..................................................................................................29 Сеансы, оконные станции, рабочие столы и оконные сообщения ...................30 Сеансы служб терминалов ......................................................................................31 Оконные станции .......................................................................................................33 Рабочие столы ..............................................................................................................34 Оконные сообщения ..................................................................................................35 ЧАСТЬ II Работа с утилитами ....................................................................... 37 Глава 3 Process Explorer .............................................................................. 38 Обзор Procexp ....................................................................................................................39 Мониторинг загруженности ЦП ...........................................................................40 Права администратора ..............................................................................................42 Главное окно .......................................................................................................................43 Список процессов .......................................................................................................43 Настройка выбора столбцов ...................................................................................53 Сохранение отображаемых данных......................................................................65 Панель инструментов ................................................................................................65 Поиск процесса — владельца окна ........................................................................67 Строка состояния .......................................................................................................67 Динамически подключаемые библиотеки и описатели ......................................67 Поиск DLL и описателей .........................................................................................68 Режим просмотра DLL .............................................................................................69 Режим просмотра описателей ................................................................................73 Сведения о процессе ........................................................................................................77 Вкладка Image ..............................................................................................................77 Вкладка Performance .................................................................................................79 Вкладка Performance Graph ....................................................................................80 Вкладка Threads ..........................................................................................................81