Mi a SysInternals eszközök és hogyan használja őket?

Tartalomjegyzék:

Mi a SysInternals eszközök és hogyan használja őket?
Mi a SysInternals eszközök és hogyan használja őket?
Anonim
Ez a How-To Geek Iskola sorozat megtanítja, hogyan kell használni a SysInternals eszközöket, mint egy profi, így a geek hitel soha nem lesz kérdéses. Nem mintha megkérdőjeleznénk a geek készségeket. Használja a SysInternals eszközöket, ugye?
Ez a How-To Geek Iskola sorozat megtanítja, hogyan kell használni a SysInternals eszközöket, mint egy profi, így a geek hitel soha nem lesz kérdéses. Nem mintha megkérdőjeleznénk a geek készségeket. Használja a SysInternals eszközöket, ugye?

ISKOLAI NAVIGÁCIÓ

  1. Mi a SysInternals eszközök és hogyan használja őket?
  2. A folyamatérzékelő megértése
  3. A Folyamatérzékelő használata a hibaelhárításhoz és a diagnosztizáláshoz
  4. A folyamatfigyelő megértése
  5. A Folyamatmonitor használata a Hibaelhárítás és a Regisztrációs Hackok kereséséhez
  6. Az Autoruns használata az indítási folyamatokkal és a rosszindulatú programokkal
  7. A BgInfo használatával megjeleníti a rendszerinformációkat az asztalon
  8. A PsTools használatával más számítógépek vezérlése a parancssorból
  9. A fájlok, mappák és meghajtók elemzése és kezelése
  10. Felhúzás és az eszközök együttes használata

Sok más adminisztrációs eszköz található a Windows-ban, ingyen az interneten, vagy akár kereskedelmi forrásokon keresztül, de egyikük sem annyira nélkülözhetetlen, mint a SysInternals eszközcsomag. Igaz, van egy sor szabad eszköz, amellyel szinte bármilyen adminisztrátori feladatot hajthatunk végre, a folyamatok felügyeletétől vagy indításától kezdve a csuklyázás alatt, hogy megnézzük, milyen fájlokat és rendszerleíró kulcsokat használnak az alkalmazások.

Ezeket az eszközöket minden jó hírű számítógép fickó használja - ha el szeretné választani a búzát a pelyvtől, csak kérdezze meg a helyi PC-javító fickót, hogy mi a Process Explorer. Ha nincs tudomása, valószínűleg nem olyan jó, mint mondja. (Ne aggódjon, ha nincs semmi oka a procexp.exe-nek sem, holnap lefedjük ezt a mélységet a 2. leckében kezdődően).

Ne feledje, hogy a Sony megpróbálta beágyazni a rootkiteket a zenei CD-jukba? Igen, ez egy SysInternals segédprogram volt, amely először észlelte a problémát, és a SysInternals srácok tették a bejelentést. 2006-ban a Microsoft végül megvásárolta a céget a SysInternals mögött, és továbbra is ingyenes szolgáltatásokat kínál a weboldalukon.

Ez a sorozat végigvezeti Önt a készlet fontos eszközein, ismerkedjen meg velük és számos funkciójával, majd segít megérteni, hogyan használhatja őket egy valós világban. Nagyon sok geeky anyag, de szórakoztató lesz, szóval mindenképpen tartsd hangosan.

Melyek a SysInternals eszközök pontosan?

A SysInternals szoftververzió egyszerűen egy sor Windows alkalmazás, amely ingyen letölthető a Microsoft Technet weboldalának szakaszából. Mindegyik hordozható, ami azt jelenti, hogy nemcsak telepítenie kell őket, hanem egy flash meghajtón is ragaszkodni, és bármely számítógépről használni őket. Valójában a SysInternals Live-on keresztül telepítheted őket (amit egy kicsit illusztrálunk).

Az eszközök közé tartoznak az olyan segédprogramok, mint például a Process Explorer, amely sok mindent megtesz, mint például a Feladatkezelő számos extra funkcióval, vagy a Process Monitor, amely a számítógépről figyeli a fájlrendszert, a nyilvántartást vagy akár a hálózati tevékenységet a rendszer bármelyik folyamatáról.

Az Autoruns segít az indítási folyamatok kezelésében, a TCPView megmutatja, hogy mi kapcsolódik az internetes erőforrásokhoz, és van egy sor olyan eszköz, amely a parancssorból fut, hogy segítsen kezelni a folyamatokat, szolgáltatásokat és így tovább.

A legtöbb ilyen eszköz rendszergazdai hozzáférést igényel a számítógépen, így bölcsen tesztelheti őket egy virtuális gépen vagy egy teszt számítógépen, ha nem biztos benne, hogy mit csinálsz - ezek nagy horderejű eszközök.
A legtöbb ilyen eszköz rendszergazdai hozzáférést igényel a számítógépen, így bölcsen tesztelheti őket egy virtuális gépen vagy egy teszt számítógépen, ha nem biztos benne, hogy mit csinálsz - ezek nagy horderejű eszközök.

Például azt mondja, hogy nagyon lassú számítógép van a hibaelhárításhoz, és meg akarja vizsgálni az adott szálak összes szálát, majd meg szeretné nézni az említett szálak egy teljes veremét, hogy megnézze, pontosan milyen DLL-eket és funkciókat hívott. A folyamatérzékelő ez a triviális - egyszerűen kattintson duplán a folyamatra, lapozzon át a Szálak lapra, majd kattintson a Stack gombra.

Mit jelent mindez? Várja meg a 2. és a 3. leckét, ahol mindent megteszünk, hogy elmagyarázhassuk neked a fogalmakat, és ami még fontosabb, magyarázza el, hogy miért akarná zavarni ezt a mélyet.
Mit jelent mindez? Várja meg a 2. és a 3. leckét, ahol mindent megteszünk, hogy elmagyarázhassuk neked a fogalmakat, és ami még fontosabb, magyarázza el, hogy miért akarná zavarni ezt a mélyet.

Hogyan szerezheted az eszközöket?

A SysInternals eszközeinek kezelése olyan egyszerű, mint a weboldalra való hivatkozás, a zip fájl letöltése az összes segédprogrammal, vagy csak megragadva a zip fájlt a használni kívánt egyedi alkalmazáshoz.

Akárhogy is, vegye ki a csomagot, és kattintson duplán a megnyitni kívánt segédprogramra. Ez az. Nincs telepítő.

Az Eszközök futtatása a SysInternals Live-ból

Ha nem szeretné, hogy megpróbáljon letölteni és kibontani, majd futtatni az alkalmazást, és nem szeretné megtartani az új meghajtóval frissített USB-meghajtót, vagy egyszerűen nem férhet hozzá a meghajtóhoz a munka közben valaki más számítógépe, mindig igénybe veheti a SysInternals Live-t.

Alapvetően az történt, hogy néhány évvel ezelőtt a SysInternals srácok kíváncsiak voltak arra, hogy új módot találnak a szoftverük terjesztésére … így létrehoztak egy Windows-fájlmegosztást a kiszolgálójukról, és mindenki számára hozzáférést biztosítottak az internethez.

Így egyszerűen írja be live.sysinternals.com a Windows futtatás mezőbe, miután meghúzza ezt a WIN + R parancsikont, és megnézheti a fájlmegosztást, és körülnézhet.

Jegyzet:a kiszolgáló megosztási formátumot UNC (Univerzális elnevezési konvenció) útnak nevezik, és a Windows bárhonnan bárhonnan működik. Használhatja azt a felfedező címsávjában, megnyithatja és mentheti a párbeszédablakokat, vagy bárhová, ahol normális esetben egy fájlútvonalat használ.

A hasznos mappát valószínűleg az Eszközök egy, amely az összes különböző segédprogramot felsorolja, és könnyen elérhető, nem több, mint egy egérkattintás.
A hasznos mappát valószínűleg az Eszközök egy, amely az összes különböző segédprogramot felsorolja, és könnyen elérhető, nem több, mint egy egérkattintás.
A távolról elérhető fájlmegosztás segédprogramjainak böngészése valójában nem a leggyorsabb módja a dolgoknak, bár sajnálatos módon sokkal gyorsabban tudjuk elindítani bármely SysInternals segédprogramot bármely internet-kapcsolattal rendelkező Windows PC-ről.
A távolról elérhető fájlmegosztás segédprogramjainak böngészése valójában nem a leggyorsabb módja a dolgoknak, bár sajnálatos módon sokkal gyorsabban tudjuk elindítani bármely SysInternals segédprogramot bármely internet-kapcsolattal rendelkező Windows PC-ről.

Csak kövesse ezt a formátumot, hogy közvetlenül indítsa el az egyik segédprogramot a Run (Futtatás) mezőben:

live.sysinternals.com ools

Például a Process Explorer elindításához a futtatható név a procexp.exe, így a live.sysinternals.com tools procexp.exe fájlt a Process Explorer elindításához, vagy a procexp.exe fájlt a procmon.exe fájlhoz futtathatja A megfigyelés helyett.

Amikor az egyik segédprogramot elindítja, egy biztonsági figyelmeztetés párbeszédablakot fog kapni, mielőtt bármelyiküket futtatná. Természetesen ez jó dolog, mert nem akarja, hogy a Windows bárkit futtasson bármit a fájlmegosztásból. Ez katasztrófa lenne!
Amikor az egyik segédprogramot elindítja, egy biztonsági figyelmeztetés párbeszédablakot fog kapni, mielőtt bármelyiküket futtatná. Természetesen ez jó dolog, mert nem akarja, hogy a Windows bárkit futtasson bármit a fájlmegosztásból. Ez katasztrófa lenne!
Javasoljuk, hogy csak töltsön le és helyezzen el másolatot az eszközökről minden olyan számítógépre, amelyet érint, és nem minden alkalommal a Live webhelyről indul. De egy csipetnyiben nagyszerű, ha tudja, hogy megteheti.
Javasoljuk, hogy csak töltsön le és helyezzen el másolatot az eszközökről minden olyan számítógépre, amelyet érint, és nem minden alkalommal a Live webhelyről indul. De egy csipetnyiben nagyszerű, ha tudja, hogy megteheti.

Következő lecke: A folyamatérzékelő megértése

A jövő lecke megismerteti Önt a Process Explorer alkalmazással, amely egy feladatkezelő helyettesítője több funkcióval. Az interfész tele van adatokkal és opciókkal, ezért átmegyünk és megmagyarázzuk mindazt, amit tudnod kell - mint amit a folyamatlistában lévő összes szín ténylegesen jelent.

Ezt követően megtudhatjuk, hogyan használhatjuk fel a valós világban a problémamegoldások, a rosszindulatú programok és más dolgok kezelésére. Ezután elindulunk a Process Monitor területére, és elmagyarázzuk, hogyan kell használni az egyik leghatékonyabb hibaelhárító alkalmazást, hogy kitaláljuk, mi történik valójában a számítógépének fedele alatt.

És a jövő héten néhány egyéb segédprogramon, mint például az Autoruns, a Bginfo és az eszköztárban található parancssor-segédprogramok közül fogunk utazni.

Rengeteg anyagot kell fedeznie, ezért vegye fel magának a másolatokat a segédprogramokról, hogy kövesse a holnapi indulással.

Ajánlott: