ISKOLAI NAVIGÁCIÓ
- Mi a SysInternals eszközök és hogyan használja őket?
- A folyamatérzékelő megértése
- A Folyamatérzékelő használata a hibaelhárításhoz és a diagnosztizáláshoz
- A folyamatfigyelő megértése
- A Folyamatmonitor használata a Hibaelhárítás és a Regisztrációs Hackok kereséséhez
- Az Autoruns használata az indítási folyamatokkal és a rosszindulatú programokkal
- A BgInfo használatával megjeleníti a rendszerinformációkat az asztalon
- A PsTools használatával más számítógépek vezérlése a parancssorból
- A fájlok, mappák és meghajtók elemzése és kezelése
- Felhúzás és az eszközök együttes használata
Sok más adminisztrációs eszköz található a Windows-ban, ingyen az interneten, vagy akár kereskedelmi forrásokon keresztül, de egyikük sem annyira nélkülözhetetlen, mint a SysInternals eszközcsomag. Igaz, van egy sor szabad eszköz, amellyel szinte bármilyen adminisztrátori feladatot hajthatunk végre, a folyamatok felügyeletétől vagy indításától kezdve a csuklyázás alatt, hogy megnézzük, milyen fájlokat és rendszerleíró kulcsokat használnak az alkalmazások.
Ezeket az eszközöket minden jó hírű számítógép fickó használja - ha el szeretné választani a búzát a pelyvtől, csak kérdezze meg a helyi PC-javító fickót, hogy mi a Process Explorer. Ha nincs tudomása, valószínűleg nem olyan jó, mint mondja. (Ne aggódjon, ha nincs semmi oka a procexp.exe-nek sem, holnap lefedjük ezt a mélységet a 2. leckében kezdődően).
Ne feledje, hogy a Sony megpróbálta beágyazni a rootkiteket a zenei CD-jukba? Igen, ez egy SysInternals segédprogram volt, amely először észlelte a problémát, és a SysInternals srácok tették a bejelentést. 2006-ban a Microsoft végül megvásárolta a céget a SysInternals mögött, és továbbra is ingyenes szolgáltatásokat kínál a weboldalukon.
Ez a sorozat végigvezeti Önt a készlet fontos eszközein, ismerkedjen meg velük és számos funkciójával, majd segít megérteni, hogyan használhatja őket egy valós világban. Nagyon sok geeky anyag, de szórakoztató lesz, szóval mindenképpen tartsd hangosan.
Melyek a SysInternals eszközök pontosan?
A SysInternals szoftververzió egyszerűen egy sor Windows alkalmazás, amely ingyen letölthető a Microsoft Technet weboldalának szakaszából. Mindegyik hordozható, ami azt jelenti, hogy nemcsak telepítenie kell őket, hanem egy flash meghajtón is ragaszkodni, és bármely számítógépről használni őket. Valójában a SysInternals Live-on keresztül telepítheted őket (amit egy kicsit illusztrálunk).
Az eszközök közé tartoznak az olyan segédprogramok, mint például a Process Explorer, amely sok mindent megtesz, mint például a Feladatkezelő számos extra funkcióval, vagy a Process Monitor, amely a számítógépről figyeli a fájlrendszert, a nyilvántartást vagy akár a hálózati tevékenységet a rendszer bármelyik folyamatáról.
Az Autoruns segít az indítási folyamatok kezelésében, a TCPView megmutatja, hogy mi kapcsolódik az internetes erőforrásokhoz, és van egy sor olyan eszköz, amely a parancssorból fut, hogy segítsen kezelni a folyamatokat, szolgáltatásokat és így tovább.
Például azt mondja, hogy nagyon lassú számítógép van a hibaelhárításhoz, és meg akarja vizsgálni az adott szálak összes szálát, majd meg szeretné nézni az említett szálak egy teljes veremét, hogy megnézze, pontosan milyen DLL-eket és funkciókat hívott. A folyamatérzékelő ez a triviális - egyszerűen kattintson duplán a folyamatra, lapozzon át a Szálak lapra, majd kattintson a Stack gombra.
Hogyan szerezheted az eszközöket?
A SysInternals eszközeinek kezelése olyan egyszerű, mint a weboldalra való hivatkozás, a zip fájl letöltése az összes segédprogrammal, vagy csak megragadva a zip fájlt a használni kívánt egyedi alkalmazáshoz.
Akárhogy is, vegye ki a csomagot, és kattintson duplán a megnyitni kívánt segédprogramra. Ez az. Nincs telepítő.
Az Eszközök futtatása a SysInternals Live-ból
Ha nem szeretné, hogy megpróbáljon letölteni és kibontani, majd futtatni az alkalmazást, és nem szeretné megtartani az új meghajtóval frissített USB-meghajtót, vagy egyszerűen nem férhet hozzá a meghajtóhoz a munka közben valaki más számítógépe, mindig igénybe veheti a SysInternals Live-t.
Alapvetően az történt, hogy néhány évvel ezelőtt a SysInternals srácok kíváncsiak voltak arra, hogy új módot találnak a szoftverük terjesztésére … így létrehoztak egy Windows-fájlmegosztást a kiszolgálójukról, és mindenki számára hozzáférést biztosítottak az internethez.
Így egyszerűen írja be live.sysinternals.com a Windows futtatás mezőbe, miután meghúzza ezt a WIN + R parancsikont, és megnézheti a fájlmegosztást, és körülnézhet.
Jegyzet:a kiszolgáló megosztási formátumot UNC (Univerzális elnevezési konvenció) útnak nevezik, és a Windows bárhonnan bárhonnan működik. Használhatja azt a felfedező címsávjában, megnyithatja és mentheti a párbeszédablakokat, vagy bárhová, ahol normális esetben egy fájlútvonalat használ.
Csak kövesse ezt a formátumot, hogy közvetlenül indítsa el az egyik segédprogramot a Run (Futtatás) mezőben:
live.sysinternals.com ools
Például a Process Explorer elindításához a futtatható név a procexp.exe, így a live.sysinternals.com tools procexp.exe fájlt a Process Explorer elindításához, vagy a procexp.exe fájlt a procmon.exe fájlhoz futtathatja A megfigyelés helyett.
Következő lecke: A folyamatérzékelő megértése
A jövő lecke megismerteti Önt a Process Explorer alkalmazással, amely egy feladatkezelő helyettesítője több funkcióval. Az interfész tele van adatokkal és opciókkal, ezért átmegyünk és megmagyarázzuk mindazt, amit tudnod kell - mint amit a folyamatlistában lévő összes szín ténylegesen jelent.
Ezt követően megtudhatjuk, hogyan használhatjuk fel a valós világban a problémamegoldások, a rosszindulatú programok és más dolgok kezelésére. Ezután elindulunk a Process Monitor területére, és elmagyarázzuk, hogyan kell használni az egyik leghatékonyabb hibaelhárító alkalmazást, hogy kitaláljuk, mi történik valójában a számítógépének fedele alatt.
És a jövő héten néhány egyéb segédprogramon, mint például az Autoruns, a Bginfo és az eszköztárban található parancssor-segédprogramok közül fogunk utazni.
Rengeteg anyagot kell fedeznie, ezért vegye fel magának a másolatokat a segédprogramokról, hogy kövesse a holnapi indulással.