Android

Mit Process Manager können Sie die Neustarts des Computers messen.

Die neuen Gigaset HX Router-Telefone - All-IP und VoIP voll nutzen

Die neuen Gigaset HX Router-Telefone - All-IP und VoIP voll nutzen

Inhaltsverzeichnis:

Anonim

Als Windows-Benutzer sind Sie irgendwann über die Geschwindigkeit Ihrer Maschine besorgt. Es könnte sein, wie schnell Ihr System beim Einloggen reagiert oder wie schnell es läuft, um die üblichen Aufgaben zu erledigen. Um genau das zu finden, was die auf Ihrem PC laufenden Programme tun, müssen Sie ein Überwachungstool installieren, und hier wird das Tool Sysinternals Process Monitor verwendet.

Verwenden Sie Process Monitor, um Neustart- und Anmeldezeiten zu messen

Obwohl es mehrere Überwachungstools für Windows gibt, bietet Process Monitor erweiterte Diagnosefunktionen und behebt verschiedene Problembehandlungsszenarien. Es wurde entwickelt, um das System von Anfang an zu überwachen und bietet nützliche Informationen wie :

  • Zeit, die das System für die Anzeige des Anmeldebildschirms benötigt
  • Zeit, die der Benutzer für die Eingabe der Anmeldedaten benötigt
  • Zeit, die das System zum Starten des Explorers benötigt
  • Zeit, die das System benötigt, um den Desktop in einen Bereitschaftszustand zu versetzen (Desktop ist in einem Bereitschaftszustand, zeigt an, dass Windows mit den meisten seiner Dienste und Prozesse gestartet hat und der Benutzer kann) Starten Sie die Interaktion mit verschiedenen Anwendungen, ohne auf ein aktives Cursorzeichen zu warten.)

Die Funktionen von Process Monitor sind wie folgt:

  • Anzeige und Echtzeit-Dateisystem-, Registrierungs- und Prozess- / Threadaktivität
  • anzeigen kann die Bootzeit im Realtime-Modus aufzeichnen
  • Mit Process Monitor können Sie Berichte über System- und Registry-Aktivitäten filtern, suchen und erstellen.
  • Tool zur Fehlerbehebung für die Systemadministratoren
  • Malware-Suche

Vorgehensweise Starten Sie Process Monitor

  • Process Moni tor erfordert keine Installation. Sie müssen ein Zip-Archiv herunterladen. Sobald Sie die Dateien extrahiert haben, können Sie Procmon.exe ausführen, um die Anwendung zu starten.
  • Wenn das Tool zum ersten Mal ausgeführt wird, wird der Benutzer aufgefordert, die Endbenutzer-Lizenzvereinbarung (EULA) zu akzeptieren. Einmal akzeptiert, wird es nie wieder für dasselbe Profil angezeigt.
  • Einfach das Werkzeug mit der rechten Maustaste in die Taskleiste stecken. Der Prozessmonitor kann einfach mit nur einem Klick gestartet werden.

Process Monitor-Benutzeroberfläche

Sobald das UI-Fenster geöffnet wird, beginnt das Tool mit der Erfassung von Informationen zu den Aktivitäten Registrierung, Dateien und Prozess / Thread. Die Benutzeroberfläche erinnert Sie an eine Tabelle mit einem enormen Informationsaufwand. Es gibt Filter, die Benutzer anwenden können, um die gesammelten Daten zu sortieren.

Sie sehen die wachsende Liste der Prozesse im Hauptfenster mit Informationen, die unter mehreren nützlichen Headern kategorisiert sind.

Wie Sie einen Reboot-Zyklus-Trace mit Process Monitor aufzeichnen

Führen Sie die folgenden Schritte aus, um den Neustartzyklus Ihres Systems zu verfolgen:

Suchen Sie die Datei "ProcMon" aus dem entpackten Ordner und klicken Sie auf.

Sobald Sie die Prozessmonitor-Filter "klicken Sie auf die" Klicken Sie auf die Schaltfläche "Capture" im Dateimenü, um den aktuellen Echtzeit-Trace wie gezeigt zu stoppen:

Hinweis:

Es ist ratsam, einige Ereignisse aus der Ablaufverfolgung zu filtern, die bei der Analyse von Neustart und Anmeldung nicht benötigt werden, und die Ablaufverfolgung auf sehr kleine Größe zu reduzieren. Im Folgenden wird der Prozess zum Ausfiltern unerwünschter Ereignisse beschrieben. Deaktivieren Sie in der ProcMon-Symbolleiste die folgenden Kategorien von Ereignissen:

Netzwerkereignisse anzeigen

  1. Dateisystemaktivität anzeigen
  2. Registrierungsaktivität anzeigen
  3. Klicken Sie nun im ProcMon-Menü auf die Option "Filter" und dann auf das Menü "Gefilterte Ereignisse löschen".

Um mit der Verfolgung zu beginnen, klicken Sie im Menü des Prozessmonitors auf "Optionen". Klicken Sie dann auf "Enable Boot Logging", um die Boot-Protokollierung des Process Monitors zu aktivieren, bis die Tracefunktion beendet wird.

Ein Dialogfeld mit der Meldung "Enable Boot Logging" wird mit der Option "Thread Profiling Events generieren" angezeigt. Klicken Sie nur auf die Schaltfläche OK, und vermeiden Sie andere Optionen, um die Boot-Protokollierung beim folgenden Neustart zu aktivieren, wie unten gezeigt.

Schließen Sie nun den Prozessmonitor und starten Sie den Computer neu.

Wenn Sie den Speicherplatz auf der Festplatte speichern möchten, melden Sie sich an, sobald Ihr System gestartet wurde. Starten Sie nun den Prozessmonitor und stoppen Sie ihn. Speichern Sie die Ablaufverfolgung. Dadurch wird sichergestellt, dass nicht zu viel Speicherplatz belegt wird.

Es ging also darum, wie wir die Ablaufverfolgung mit Process Monitor aufzeichnen können. Sehen wir uns jetzt an, wie man diesen Trace analysiert.

Read

: Freeware zum Messen der Boot- oder Startup-Zeit in Windows. So analysieren Sie den Neustart-Zyklus-Trace mit Process Monitor

Sobald das System startet, Melden Sie sich an und starten Sie den Prozessmonitor von Sysinternals.

  • Setzen Sie den Filter wie oben beschrieben zurück und klicken Sie auf OK.
  • In einem Dialogfeld werden Sie aufgefordert, den aktuellen Trace zu speichern. Speichern Sie den Trace in einem Ordner.
  • Nun wird dieser Boot-Trace verfügbar sein und sogar in Process Monitor angezeigt.
  • Klicken Sie dann auf "Tools" und dann auf "Process Tree".
  • Klicken Sie hier "Idle" das erste Element in der linken Spalte und behalten Sie die Notiz der Uhrzeit auf der Uhr.
  • Klicken Sie erneut auf "Tools" und dann auf "Process Tree". Suchen Sie nach der Option "Logonui.exe" ganz links und klicken Sie darauf, während Sie die Uhrzeit notieren, wie unten gezeigt.
  • Der Unterschied zwischen der angegebenen Zeit zwischen Idle-Zeit und Logonui.exe-Zeit ist die Zeitlücke zwischen Computerstart und Anmeldeinformationen.

Oben wurde erläutert, wie die Neustartzykluszeit mit Process Monitor ausgewertet wird. Lassen Sie uns nun die Bedeutung von Userinit.exe verstehen.

`

Userinit.exe ist der Prozess, der gestartet wird, wenn die Anmeldeinformationen des Benutzers verifiziert sind, und initiiert die nachfolgende Ereigniskette, die zum Start der Shell des Benutzers führt, Desktop-Start und der wichtige Marker "Desktop Ready to Use". Der `Userinit.exe` Prozess sollte relativ nah sein, aber unter dem `vorher notierten Prozess` Logonui.exe. Notieren Sie sich die Uhrzeit für den Start des Prozesses `Userinit.exe`. Der Unterschied in der Uhrzeit zwischen dem Start von "Userinit.exe" und "Procmon.exe" ist ungefähr die gesamte Anmeldezeit des einzelnen Benutzers. Es ist ziemlich einfach, die entsprechenden Zeiten mit Process Monitor zu messen.

Process Monitor

verwendet nur 8 KB oder 8192 Bytes, um die Neustartzeit zu überwachen. Die leistungsstarke Filterfunktion von erfordert nur die Erfassung von "Prozessstart" -Ereignissen. Somit sind die gesamten Trace-Statistiken für die Anmeldung und den Neustart von der Trace-Erfassung nicht betroffen. Dies ist eine der besonderen Funktionen von Process Monitor, die es von allen anderen Tools für den gleichen Zweck auszeichnet.

Weitere Funktionen Mit Process Monitor können Sie Daten gemäß Ihren Parametern erfassen. Diese Funktion ist bei anderen Tools nicht verfügbar.

  • Bereits erfasste Daten bleiben auch nach neuen Abfragen erhalten.
  • Durch Erfassen und Analysieren von Thread-Stacks für jede Operation können Sie die Ursache ermitteln
  • Prozessdetails enthalten Image-Pfad, Befehlszeile, Benutzer und Session ID
  • Spalten sind konfigurierbar - Sie können verschoben, ausgeblendet oder angezeigt werden
  • Umfangreiche Filter für jedes Datenfeld
  • Prozessbaum zeigt die Beziehung aller Prozesse in einer Ablaufverfolgung.
  • Möglichkeit zum Abbrechen der Suche
  • Startzeitprotokollierung für alle Operationen
  • Erweiterte Protokollarchitektur skaliert auf mehrere zehn Millionen erfasster Ereignisse und Gigabytes an Protokolldaten
  • Möglichkeit, native Protokollformatdaten für die Verwendung in verschiedenen Process Monitor-Instanzen zu speichern
  • Klicken Sie auf

Extras , um aus den anderen nützlichen Registerkarten wie Systemdetails, Zusammenfassung der Prozessaktivität, Dateizusammenfassung, Registrierungsübersicht und mehr auszuwählen. Sehen Sie die Screenshots als Referenz.

Sie können Siehe auch Zusammenfassung der Prozessaktivität.

Der einzige Dr. awback von Process Monitor ist, dass es für den unerfahrenen Benutzer etwas kompliziert ist zu verwenden. Die meisten Benutzer finden es schwierig, das Tool zu verwenden und müssen möglicherweise Zeit investieren, um zu verstehen, wie es funktioniert.

IT-Experten, Systemadministratoren oder Technologiefreaks eignen sich am besten, um die Funktionen von Process Manager zu nutzen Monitor besuchen docs.microsoft.com. Weitere Informationen erhalten Sie unter TechNet.