Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
mos-full-lecs.doc
Скачиваний:
41
Добавлен:
09.11.2018
Размер:
1.71 Mб
Скачать
  1. Призначення та використання утиліти Process Explorer

Утиліта Process Explorer (PE) призначена для роботи з процесами які запущені в ОС і являє собою досить непогану альтернативу до стандартного для Windows Диспетчера Задач. Дана утиліта може інтегруватись таким чином що підмінить вищезгаданий Диспетчер Задач. Першим що кидається в очі в вікні запущеного PE це дерево процесів, тобто процеси які породженні іншими процесами відображенні в деревовидній формі. Зверху відображено три графіки які відображають завантаження процесора в відсотках і процес який захоплює найбільшу частину процесорного часу, історія запису у Гб, історія вводу/виводу в КБ та історію завантаження фізичної пам’яті в Гб. Якщо клікнути по одному з цих вікон то відкриється додаткове вікно в якому відобразиться більш детальна інформація щодо цих історій. Використання даної утиліти можливе без інсталяції а лише викликом виконавчого файлу.

  1. Призначення та використання утиліти Process Monitor

Process Monitor є розширений інструмент моніторингу для Windows та показує, діяльність для систем реального часу файлів, реєстру і процесів / потоків. Можлива робота з фільтрами щодо відображення процесів та її унікальні потужні функції роблять Process Monitor основною утилітою усунення несправностей в системі шкідливих програм.

  1. Призначення та використання утиліти PsKill

PsKill це утиліта для примусового закінчення виконання процесів, як на локальному комп’ютері так і на віддаленому. Запуск PsKill з ідентифікатором процесу направляє його, щоб вбити процес з цим ідентифікатором на локальному комп'ютері. Якщо ви вкажете ім'я процесу то PsKill вб'є всі процеси, які мають це ім'я.

  1. Призначення та використання утиліти PsList

Це консольна утиліта. Якщо виконати в консолі pslist exp то буде виведено статистику по всіх процесів, які починаються з "exp", який буде включати Explorer. Крім того утилітам надає можливість відобразити цю статистику з віддаленого комп’ютера.

  1. Призначення та використання утиліти ProcDump

ProcDump це утиліта командного рядка, головною метою якої є моніторинг аплікацій процесором і створення аварійного дампа під час піків, який адміністратор або розробник може використовувати для визначення причин цих піків. ProcDump також включає в себе вікно моніторингу (з використанням тих же визначень вікна, що використовуються в Windows Диспетчер завдань). Він також може служити в якості загального процесу dump utility, які можна вставляти в інші сценарії.

  1. Призначення та використання утиліти DiskExt

Програма DiskExt демонструє дані про розподіл розділів томи по дисках (томи з кількома розділами можуть бути розміщені на декількох дисках) та розміщення розділів на цих дисках.

  1. Призначення та використання утиліти DiskMon

DiskMon - це програма, яка реєструє і виводить відомості про всі операції з жорстким диском, що здійснюються в системі Windows. Програму DiskMon можна згорнути в значок на панелі завдань, який виконує роль індикатора диска: зелений колір позначає операції читання з диску, а червоний - операції запису.

  1. Призначення та використання утиліти DiskView

Програма DiskView виводить графічну схему диска, на якій можна визначити місце розташування файлу або дізнатися, який файл займає ті чи інші кластери (для цього потрібно клацнути кластер мишею). Подвійне клацання дозволяє одержати більш докладну інформацію про фото, якому виділений кластер. Програма Diskview працює в ОС Windows NT 4, 2000, XP і Server 2003.

  1. Призначення та використання утиліти NTFSInfo

NTFSInfo - це невелика програма, що виводить відомості про томи NTFS. У її вихідних даних є відомості про розмір кластерів диска, розташування основних файлів NTFS та обсягу наявних у складі томів файлів метаданих NTFS. Як правило, ця інформація швидше цікава, ніж корисна, але деякі дані, що виводяться NTFSInfo, дійсно варті того, щоб звернути на них увагу. Приміром, ви, напевно, чули про те, що в NTFS є аналог таблиці розміщення файлів, що застосовується у файловій системі FAT. Вона називається основної таблиці файлів (MFT) і складається із записів постійного розміру, які описують розташування всіх файлів і каталогів на диску. Цікаво, що MFT ведеться у вигляді файлу, який нічим не відрізняється від багатьох інших.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]