Kayıt ve Dosya Sistemi Değişikliklerini İzlemek için Process Monitor Nasıl Kullanılır - Winhelponline

How Use Process Monitor Track Registry

Process Monitor, uygulamaların gerçek zamanlı olarak eriştiği dosyaları ve kayıt defteri anahtarlarını görüntüleyen Windows Sysinternals'ın mükemmel bir sorun giderme aracıdır. Sonuçlar, bir sorunu analiz etmek ve sorunu gidermek için bir uzmana gönderebileceğiniz bir günlük dosyasına kaydedilebilir.





Uygulamaların kayıt defteri ve dosya sistemi erişimlerini nasıl yakalayacağınıza ve daha fazla analiz için Process Monitor kullanarak bir günlük dosyası oluşturmaya ilişkin bir kılavuz.



Kayıt ve Dosya Sistemi Değişikliklerini İzlemek için İşlem İzleyicisini Kullanın

Senaryo: Diyelim ki şu adrese yazamıyorsunuz: HOSTS Windows'ta başarılı bir şekilde dosyalayın ve kaputun altında neler olduğunu bilmek isteyin. Aşağıdaki makaledeki her adım, bu örnek senaryo etrafında dönmektedir.

Adım 1: Proses İzleyiciyi Çalıştırma ve Filtreleri Yapılandırma

  1. İndir Süreç Monitörü itibaren Windows Sysinternals site.
  2. Zip dosyası içeriklerini istediğiniz bir klasöre çıkarın.
  3. Process Monitor uygulamasını çalıştırın
  4. Aktiviteyi izlemek istediğiniz süreçleri ekleyin. Bu örnek için, dahil etmek istiyorsunuz Notepad.exe (Dahil Et) Filtrelerinde.
  5. Tıklayın Ekle ve tıklayın tamam .

    İpucu: Birkaç işlemi daha izlemek istiyorsanız, birden çok giriş de ekleyebilirsiniz. Notepad.exe . Bu örneği daha basit tutmak için, yalnızca izleyelim Notepad.exe .

    (Şimdi, kayıt defteri ve dosya erişimlerinin listesini gerçek zamanlı olarak ve meydana geldikçe süreçlere göre izleyen İşlem İzleyicisi ana penceresini göreceksiniz.)



  6. İtibaren Seçenekler menü, tıklayın Sütunları Seçin .
  7. 'Etkinlik Ayrıntıları' altında etkinleştirin Sıra numarası ve tıklayın tamam .

2. Adım: Olayları Yakalama

  1. Not Defteri'ni açın.
  2. Process Monitor penceresine geçin.
  3. 'Yakalama' modunu etkinleştirin (zaten AÇIK değilse). Process Monitor araç çubuğu aracılığıyla 'Yakala' modunun durumunu görebilirsiniz.
    Yukarıda vurgulanan düğme, o anda devre dışı olan 'Yakala' düğmesidir. Olayları yakalamayı etkinleştirmek için bu düğmeye tıklamanız (veya Ctrl + E tuş dizisini kullanmanız) gerekir.
  4. Ctrl + X tuş dizisini kullanarak mevcut olay listesini temizleyin (Önemli) ve yeniden başlayın
  5. Şimdi Not Defteri'ne geçin ve deneyin sorunu yeniden üretmek .

    Sorunu yeniden oluşturmak için (bu örnek için) HOSTS dosyasına yazmayı deneyin ( C: Windows System32 Drivers Etc HOSTS ) ve kaydetme. Windows, dosyayı (Farklı Kaydet iletişim kutusunu göstererek) farklı bir adla veya farklı bir konuma kaydetmeyi teklif ediyor .

    Peki, HOSTS dosyasına kaydettiğinizde kaputun altında ne olur? Process Monitor bunu tam olarak gösteriyor.

  6. Process Monitor penceresine geçin ve sorunu yeniden oluşturduğunuz anda Yakalama'yı (Ctrl + E) kapatın. Önemli Not: Yakalamayı etkinleştirdikten sonra sorunu yeniden oluşturmak için fazla zaman ayırmayın. Benzer şekilde, sorunu yeniden oluşturmayı bitirir bitirmez yakalamayı kapatın. Bu, Process Monitor'ün diğer gereksiz verileri kaydetmesini önlemek içindir (bu, analiz bölümünü daha zor hale getirir). Tüm bunları olabildiğince çabuk yapmalısınız.

    Çözüm: Yukarıdaki günlük dosyası bize Not Defteri'nin bir ERİŞİM REDDEDİLDİ yazarken hata HOSTS dosya. Çözüm, yazabilmek için yalnızca Not Defteri yükseltmesini çalıştırmak (sağ tıklayın ve 'Yönetici Olarak Çalıştır' ı seçin) olacaktır. HOSTS başarıyla dosya.

Adım 3: Çıktının Kaydedilmesi

  1. Process Monitor penceresinde, Dosya menü ve tıklayın Kayıt etmek
  2. Seçiniz Yerel İşlem İzleme Formatı (PML) , çıktı dosyası adını ve Yolu belirtin, dosyayı kaydedin.
  3. Sağ tıklayın Logfile.PML dosya, Gönder'i tıklayın ve Sıkıştırılmış sıkıştırılmış klasör . Bu, dosyayı şu şekilde sıkıştırır: ~% 90 . Aşağıdaki grafiğe bakın. Günlük dosyasını birine göndermeden önce kesinlikle sıkıştırmak istersiniz.

Editörün Notu: Müşterilerime genellikle günlüğü şu şekilde kaydetmelerini öneririm: Tüm olaylar seçeneği, böylece söz konusu bilgisayarda etkili bir şekilde sorun giderme için geniş seçenekler elde edebilirim. Bana bir İşlem İzleme günlüğü gönderecekseniz, etkinleştirdiğinizden emin olun. Tüm Etkinlikler günlük dosyasını kaydederken seçenek. Ayrıca, göndermeden önce günlük dosyasını sıkıştırmayı (.zip) unutmayın.

İşte bu, okuyucular. Belgeleri basit tutmak için, bir son kullanıcının Process Monitor kullanarak kayıt ve dosya sistemi olaylarını nasıl verimli bir şekilde izleyeceğini ve günlük dosyasını nasıl oluşturacağını net bir şekilde anlaması için en kolay örneği kullandım.


Küçük bir istek: Bu gönderiyi beğendiyseniz, lütfen paylaşın?

Sizden 'küçük' bir paylaşım, bu blogun büyümesine ciddi şekilde yardımcı olacaktır. Bazı harika öneriler:
  • İğnele!
  • En sevdiğiniz blog + Facebook, Reddit ile paylaşın
  • Cıvılda!
Desteğiniz için çok teşekkür ederim okuyucum. Zamanınızın 10 saniyesinden fazlasını almayacaktır. Paylaşma düğmeleri hemen aşağıda. :)