
ШКОЛЬНАЯ НАВИГАЦИЯ
- Каковы инструменты SysInternals и как их использовать?
- Понимание Process Explorer
- Использование Process Explorer для устранения неполадок и диагностики
- Понимание Process Monitor
- Использование Process Monitor для устранения неполадок и поиска файлов реестра
- Использование автозапуска для работы с процессами запуска и вредоносными программами
- Использование BgInfo для отображения информации о системе на рабочем столе
- Использование PsTools для управления другими ПК из командной строки
- Анализ и управление файлами, папками и дисками
- Объединение и использование инструментов вместе
Process Monitor - один из самых впечатляющих инструментов, который вы можете использовать в своем наборе инструментов, поскольку практически нет другого способа увидеть, что приложение действительно делает под капотом. Это единственный способ узнать, какие файлы записываются в какой процесс, и где вещи хранятся в реестре и какие файлы обращаются к ним.
Мы начнем с сегодняшнего урока, посмотрев, как найти ключи реестра, используя диалоговые окна настроек Windows и Process Monitor, а затем мы рассмотрим фактический сценарий устранения неполадок, который мы встретили на одном из наших компьютеров в лаборатории, и легко решили используя Process Monitor.
Использование Process Explorer для поиска ключей реестра для общих настроек
Каждый щелкнул флажок или изменил значение раскрывающегося списка в какой-то момент, но вы когда-нибудь задумывались, где эти значения хранятся на самом деле? Многие приложения и практически все в Windows хранятся в реестре … где-то.
Для сегодняшнего примера мы собираемся использовать первый вариант на первой панели панели задач и свойствах навигации, которая представляет собой диалог, который должен существовать во всех версиях Windows. Итак, теперь наша задача - выяснить, где эта настройка фактически хранится в реестре. Вы можете следить за этим конкретным параметром, или вы можете попробовать одну из других настроек в том же диалоговом окне - или где-нибудь еще, где вы хотите найти скрытое место установки.

Теперь, когда у нас есть тонна данных в списке, пришло время отфильтровать список, чтобы уменьшить количество строк, которые нам придется просматривать. Поскольку мы смотрим на значение реестра, которое меняем, нам нужно будет фильтровать «RegSetValue», который используется Windows, чтобы фактически установить ключ реестра в новый параметр. Используйте параметр «Включить», чтобы показатьтолько эти события.




Устранение неполадок с помощью Process Monitor
В одной статье невозможно проиллюстрировать, как устранить любую проблему с Process Monitor или любым другим инструментом. Есть слишком много комбинаций проблем, которые могут пойти не так.
Однако мы можем показать, как мы на самом деле использовали Process Monitor для устранения реальной проблемы, которая действительно произошла с одним из наших тестовых компьютеров. Мы устанавливали некоторые crapware, а затем решили попробовать очистить компьютер. Проблема заключалась в записи на панели «Программы удаления», которая просто не исчезнет.
Следующая страница: устранение неполадок с помощью Process Monitor