Ova lekcija u našoj sobi za Geek škole obuhvaća Process Explorer, možda najčešće korištenu i korisnu aplikaciju u SysInternalsovom alatu. Ali kako dobro doista znate ovaj program?
NAVIGACIJA ŠKOLEProcess Explorer, aplikacija za upravljanje zadacima i aplikacija za nadzor sustava odvija se od 2001. godine, a dok je rabio čak i na sustavu Windows 9x, suvremene inačice podržavaju samo XP i više, a neprekidno su ažurirane sa značajkama za moderne verzije Windows. To je defacto standard za rješavanje problema rješavanja procesa.
Neke od boljih značajki uključuju sljedeće, iako to nikako nije iscrpan popis. Ova aplikacija ima mnoge značajke, a mnogi od njih su duboko zakopani unutar sučelja. Iznenađujuće je i vrlo mala datoteka.
Svaki put kada imate problem s aplikacijom ili se nešto smrzne na računalu ili možda pokušavate utvrditi koja se određena DLL datoteka koristi, Process Explorer je alat za taj posao.
Prilikom prvog pokretanja procesnog preglednika odmah ste predstavljeni s puno vizualnih podataka - postoji hijerarhijski prikaz stabala procesa koji se izvode na vašem računalu, uključujući procesnu i RAM-ovu upotrebu pomoću numeričkih vrijednosti za svaki proces. Na alatnoj traci prikazuju se mali grafikoni mini aktivnosti, koji prikazuju upotrebu procesora, na koje se možete kliknuti za prikaz u zasebnom prozoru.
Definitivno se puno toga događa, i bilo bi lako biti preplavljeno svime na zaslonu.
Početni prikaz sadrži skup stupaca koji uključuju:
Možete prilagoditi te stupce i dodati mnoge druge opcije ili možete kliknuti bilo koji stupac koji želite sortirati po tom polju. Ako ste ikada prije upotrebljavali Upravitelja zadataka, vjerojatno ste ih razvrstali pomoću memorije ili CPU-a, a vi to možete učiniti i ovdje.
Ako kliknete na Proces, prebacit ćete se između razvrstavanja prema nazivu procesa ili se vratite na zadani prikaz stabla što je vrlo korisno kada se naviknete na njega.
Pogled se ažurira jednom u sekundi, ali možete ići na View -> Ažuriranje brzine i prilagoditi koliko se često ažurira, a najniža je 0.5 sekundi, a najviša razina je 10 sekundi. Ako ga koristite za rješavanje problema, zadana je vrijednost vjerojatno dobra, ali ako ga želite koristiti kao CPU monitora koji sjedi na paleti sustava, 5 ili 10 sekundi može koristiti manje CPU-a dok se pokreće u pozadini.
Također možete pauzirati prikaz pod istim podizbornikom ili jednostavno pritisnete razmaknicu. To će zamrznuti prikaz kao snimku u vremenu, što može biti korisno ako pokušavate identificirati proces koji počinje i brzo će umrijeti ili ako ste odlučili razvrstati prema korištenju CPU-a, a svi redovi i dalje skakanje.
U slučaju brzog zatvaranja, međutim, želite dodati dodatne stupce u zadani vlasnički pregled za sve što možda trebate znati jer klikom na odstranjeni postupak na popisu neće se puno prikazati u prikazu pojedinosti ako proces se ne pokreće, čak i ako ste sve zaustavili.
Definitivno postoji mnogo boja na tipičnom popisu Proces Explorer, što može biti malo zbunjujuće za početničke geekove. Vrlo je važno naučiti što sve te boje znače, jer nisu tamo samo za emisiju - one znače nešto važno.
Kad god se ne možete sjetiti što jedna od boja znači, možete otvoriti Opcije -> Konfiguracija boja u izborniku da biste podigli izbornik Boja odabira boja.To je u osnovi brz prevariti list na ono što sve znači. Nastavite čitati, jer ćemo i ovdje objasniti.
Na temelju boja na gornjoj slici, ovdje je ono što svaka od odabranih stavki znači (drugi nisu stvarno važni).
Budući da postoji očigledno preklapanje između ovih različitih scenarija, boje će se primjenjivati u redoslijedu prednosti. Ako je proces usluga i obustavljen, prikazat će se tamno siva jer je ta boja važnija.
Od onoga što smo naučili tijekom istraľivanja, nalog je Obustavljen> Pakiran> Zamrzavanje> Usluge -> Vlastiti procesi.
Jedna stvarno korisna opcija koju smo iznenađeni nije omogućena prema zadanim postavkama nalazi se u Opcije -> Potvrdi potpise fotografija.
Ova opcija provjerava digitalni potpis za svaku izvršnu datoteku na popisu, što je neprocjenjiv alat za rješavanje problema kada gledate neku sumnjivu aplikaciju koja se izvodi na popisu.
Velika većina renomiranog softvera trebao bi biti digitalno potpisan u ovom trenutku. Ako nešto nije, trebali biste vrlo pažljivo pogledati hoćete li ga koristiti.
Brzo možete poduzeti radnje na bilo kojem postupku tako da desnom tipkom miša kliknete na njega i odaberete jednu od opcija ili pomoću tipki prečaca, ako to želite. Te opcije uključuju:
I očito, ako otvoriš Svojstva koja će vas odvesti do još korisnijih informacija o procesu, od kojih ćemo se uključiti u sljedeću lekciju.
Bilješka: testirali smo Temp opciju, ali nismo imali pojma što ona radi.
Iako apsolutno ne morate pokrenuti Process Explorer kao administratora, nećete raditi tako da mnoge od korisnih značajki neće funkcionirati, a nećete moći vidjeti toliko informacija o svakom procesu.
Ako radite na sustavu Windows XP ili 2003, morat ćete pokrenuti kao račun s punim pravima administratora za korištenje većine značajki. Ovo vjerojatno nije problem za većinu ljudi, jer je XP ionako zadovoljan zadanim računom, no ako to pokušavate koristiti bez administratorskog pristupa, to neće raditi sasvim dobro.
Budući da većina naših čitatelja koristi Windows 7, 8.x ili čak Vista, vjerojatno ćete biti upoznati s pokretanjem aplikacije kao administratora. To je stvarno jednostavno ... samo kliknite desnom tipkom miša i odaberite opciju iz izbornika.
Zabavna činjenica: Process Explorer zapravo koristi privilegiju Debug programa, što ide dug put da objasni zašto je tako moćan.
Ako želite osigurati da se Process Explorer uvijek otvori kao administrator, a da ne morate zapamtiti da desnom tipkom miša kliknete na njega, možete ga prisiliti tako da napravite poseban prečac koji zahtijeva način rada administratora ili otvaranjem svojstava za procexp.exe, ide na kompatibilnost, a zatim odabirom opcije za "Pokreni ovaj program kao administrator".
Bilo kako bilo, to će raditi sasvim u redu ili možete samo onemogućiti UAC ako to želite, što sve stalno pokreće kao administrator. Ne preporučujemo to, ali to možete učiniti.
Proces Explorer je već dugo korišten kao moćna zamjena za prethodno anemičnu aplikaciju Task Manager u svakoj verziji sustava Windows prije sustava Windows 8, a uz pretpostavku da želite neke stvarne snage u rukama, to jako dobro funkcionira i kao zamjena u toj verziji.
Bilješka: Task Manager sustava Windows 8 uvelike se poboljšao od prethodnih verzija. Još uvijek nije toliko moćan kao Process Explorer, no vjerojatno je lakše za redovite ljude. Stoga nemojte mijenjati računalo mame kao zadanu za Process Explorer.
Kako bi Process Explorer zamijenio Task Manager, sve što trebate učiniti je odabrati opciju -> Zamijeni Task Manager opciju iz izbornika. To je to.
Kada to učinite, pomoću CTRL + SHIFT + ESC ili desnom tipkom miša na programskoj traci pokrenut će procesni Explorer umjesto Task Manager. Jednostavno, zar ne?
Upozorenje: ako zamijenite Upravitelj zadataka, apsolutno provjerite jeste li stavili Process Explorer na mjesto koje nećete slučajno pomicati ili brisati datoteku. Inače ćete biti zaglavljeni sa sustavom koji ne može pokrenuti Task Manager.
Jedna od najboljih značajki Process Explorera je sposobnost da se minimizira u traci sustava, no umjesto samo jedne ikone može se minimizirati u cijeli niz ikona koji mogu nadzirati CPU, I / O, Disk, Network, GPU , i RAM, ili bilo koju njihovu kombinaciju. Možete ih konfigurirati za prikaz zasebno ili uopće ako to želite.
Da biste to postavili, otvorite izbornik Opcije, idite na odjeljak Ikone ladice, a zatim kliknite da biste omogućili sve ikone ladice koje biste željeli vidjeti.
Možete pokrenuti procesni Explorer svaki put kada pokrenete računalo, a zatim ga minimizirati u traku sustava tako da će uvijek biti tu za vas. Naravno, ako ste koristili opciju za zamjenu upravitelja zadataka, možete mu brzo pristupiti pomoću tipke prečaca - iako biste trebali koristiti opciju "Dopusti samo jednu instancu" kako biste bili sigurni da ne otvarate hrpa odvojene prozore.
Ako radite na računalu s problemima i želite saznati je li proces virus, možete se uštedjeti neko vrijeme pomoću procesne verzije verzije 16 ili novije, jer su izravno dodali VirusTotal integraciju u aplikaciju. Samo kliknite desnom tipkom miša na bilo što na popisu da biste vidjeli opciju.
Prilikom prvog pokretanja, od vas će se tražiti da prihvatite uvjete upotrebe usluge VirusTotal, ali nakon toga to ćete vidjeti da se rezultati VirusTotal pojavljuju upravo tamo na popisu.
Možete kliknuti rezultat kako biste otišli na VirusTotal i vidjeti pojedinosti. To je izvrstan dodatak jednom od najboljih komunalnih usluga ikada.
U sljedećoj lekciji u našoj seriji idemo u puno više dubine o tome kako koristiti Process Explorer u nekim scenarijima u stvarnom svijetu kako bismo riješili uobičajene probleme poput malwarea i crapwarea. Pazite da ostanete podešeni za ostatak serije.