使用黑苹果系统的最大痛点! 附解决方法 | Windows用户首次使用苹果系统必看教程
目录:
作为Windows用户,在某个时间点,您确实感到担心机器的速度。这可能与您的系统在登录时响应的速度有多快有关,或者它运行速度有多快以完成常规任务。要准确找到PC上运行的程序正在执行的操作,需要安装一个监视工具,这就是使用 Sysinternals Process Monitor 工具的地方。
使用Process Monitor来测量重新启动和登录时间
虽然Windows有几种监视工具,但Process Monitor提供高级诊断功能并处理各种故障排除方案。它的开发目的是从系统启动阶段开始监控系统,并提供有用的信息,如:
- 系统显示登录屏幕所需的时间
- 用户输入凭证所需的时间
- 系统启动资源管理器所需的时间
- 系统将桌面设置为就绪状态所需的时间(桌面处于就绪状态,表示Windows已启动其大部分服务和进程,用户可以开始与各种应用程序进行交互,而无需等待繁忙的光标标记)
Process Monitor的功能如下:
- 显示以及记录实时文件系统,注册表和进程/线程活动
- 它可以通过以实时模式运行来记录引导时间
- 使用Process Monitor,您可以过滤,搜索和创建有关系统和注册表活动的报告
- 系统管理员的疑难解答工具
- 恶意软件搜索
如何开始使用Process Monitor
- Process Moni tor不需要安装。你必须下载一个zip压缩文件。一旦提取文件,就可以运行Procmon.exe来启动应用程序。
- 首次运行该工具时,将要求用户接受最终用户许可协议(EULA)。一旦接受,它将永远不会再显示相同的配置文件。
- 通过右键单击选项,将工具简单地固定到任务栏。只需点击一下鼠标就可以轻松启动Process Monitor。
Process Monitor用户界面
只要UI窗口打开,该工具就会开始捕获关于Registry,Files和Process / Thread活动的信息。用户界面让你想起一张电子表格,其中包含大量的信息。用户可以应用过滤器对收集的数据进行排序
您将在主窗口中看到日益增多的进程列表,其中的信息归入若干有用的标题
如何使用进程监视器记录重新引导循环跟踪
按照以下步骤跟踪系统的重启周期:
从解压缩的文件夹中找到名为“ProcMon”的文件,然后单击。
一旦看到Process Monitor Filter界面,重置“按钮将过滤器重置为默认值,然后单击”确定“按钮。
现在,单击文件菜单中的捕获按钮以停止当前的实时跟踪,如下所示:
注意: 建议过滤分析重新启动和登录时不需要的跟踪中的一些事件,并将跟踪缩小到非常小的大小。
在ProcMon图标栏上取消选择以下类别的事件:
- 显示网络事件
- 显示文件系统活动
- 显示注册表活动
现在,单击ProcMon菜单中的“Filter”选项,然后单击菜单“Drop Filtered Events”。
要启动跟踪,请单击Process Monitor菜单上的“Options”。然后点击“Enable Boot Logging”启用Process Monitor启动日志记录,直到跟踪停止。
将出现一个对话框,指出“启用启动日志记录”,并出现“生成线程分析事件”选项。点击OK按钮,并避免点击其他选项来启用后续重新启动时的引导日志记录,如下所示:
现在关闭进程监视器并重新启动计算机。
如果希望保存磁盘空间,请在系统启动后登录,现在启动进程监视器并停止它。保存跟踪。这将确保没有消耗过多的磁盘空间。
因此,这是关于如何使用进程监视器记录跟踪。现在,让我们看看如何分析这个跟踪
阅读:用于测量Windows中的引导或启动时间的免费软件
如何使用进程监视器分析重启循环跟踪
- 一旦系统启动,登录并启动Sysinternals的进程监视器。
- 现在重新设置上述过滤器,然后单击确定。
- 一个对话框会要求您保存当前跟踪。将跟踪保存在一个文件夹中
- 现在,此引导跟踪将可用,甚至显示在Process Monitor中。
- 接下来,单击“工具”,然后单击“Process Tree”。 “空闲”左边一列的第一项,并在时钟上保留时间注释。
- 再次点击“工具”,然后点击“处理树”。在最左边的选项中查找“Logonui.exe”选项,并在注意时钟时间时单击它,如下所示:
- 在空闲时间和Logonui.exe时间之间的注释时间之间的差异是两者之间的时间差计算机启动和登录凭据。
以上是使用Process Monitor评估重启周期时间的解释。现在,让我们了解Userinit.exe的重要性。
`
Userinit.exe 是在验证用户凭据时启动的进程,并启动后续事件链,从而导致用户的shell启动,桌面启动以及“桌面即用”重要标记。 `Userinit.exe`进程应该相对接近,但在`以前提到的进程`Logonui.exe下。请注意启动“Userinit.exe”进程的时间。 `Userinit.exe`和`Procmon.exe`之间的时间差大约是特定用户的整体登录时间。 使用过程监视器测量各个时间非常容易
过程监视器
仅使用8KB或8192字节来监视重启时间。而且,它的 强大的过滤功能只需要收集“过程开始”事件。 因此,整体登录和重新启动跟踪统计信息不受跟踪捕获的影响 这是Process Monitor的特殊功能之一,它使其为所有其他设计用于相同目的的工具提供了出色的功能。 >
其他功能
过程监控器允许您根据您的参数捕捉数据。此功能在其他工具中不可用 即使在新的查询之后,以前收集的数据也会保留在您的系统中。
- 通过捕获和分析每个操作的线程堆栈,您可以检测到根本原因
- 处理详细信息包括图像路径,命令行,用户和会话ID
- 列可配置 - 可以移动,隐藏或显示
- 用于任何数据字段的扩展过滤器
- 过程树显示跟踪中所有过程的关系
- 可以取消搜索
- 所有操作的引导时间记录
- 高级记录体系结构扩展到数千万个捕获事件和千兆字节的日志数据
- 能够保存本地日志格式数据以用于不同的Process Monitor实例
- 点击
- 工具
,从另一组有用的标签中进行选择,如系统详细信息,进程活动摘要,文件摘要,注册表摘要等。 参考屏幕截图以供参考 您可以另请参阅Process活动摘要。
唯一的博士Process Monitor的awback对新手用户来说使用起来有些复杂。大多数用户可能会发现使用该工具具有挑战性,并且可能需要花时间了解其工作原理。
IT专家,系统管理员或技术专家最适合利用Process Manager的功能
要下载Process监视器请访问docs.microsoft.com。有关更多详细信息,请访问TechNet。