NAVIGAZIONE SCOLASTICA
- Quali sono gli strumenti di SysInternals e come li usi?
- Capire Process Explorer
- Utilizzo di Process Explorer per la risoluzione dei problemi e la diagnosi
- Comprensione del monitor di processo
- Utilizzo di Process Monitor per la risoluzione dei problemi e la ricerca di blocchi di registro
- Utilizzo di Autoruns per gestire i processi di avvio e il malware
- Utilizzo di BgInfo per visualizzare le informazioni di sistema sul desktop
- Usare PsTools per controllare altri PC dalla riga di comando
- Analisi e gestione di file, cartelle e unità
- Avvolgimento e utilizzo degli strumenti insieme
Process Monitor è uno degli strumenti più straordinari che puoi avere nel tuo toolkit, in quanto non c'è quasi nessun altro modo di vedere cosa sta facendo effettivamente un'applicazione sotto il cofano. È l'unico modo per sapere quali file vengono scritti da quale processo e dove le cose sono memorizzate nel registro e quali file vi accedono.
Iniziamo con la lezione di oggi, esaminando come trovare le chiavi del Registro di sistema utilizzando le finestre di dialogo delle impostazioni di Windows e Process Monitor, e quindi analizzeremo uno scenario di risoluzione dei problemi reale che abbiamo riscontrato su uno dei nostri computer in laboratorio e che abbiamo risolto facilmente utilizzando Process Monitor.
Utilizzo di Process Explorer per trovare chiavi di registro per le impostazioni comuni
Ognuno ha fatto clic su una casella di controllo o ha modificato il valore di una casella di riepilogo a un certo punto, ma ti sei mai chiesto dove questi valori sono effettivamente memorizzati? Molte applicazioni e praticamente tutto in Windows sono archiviate nel Registro di sistema … da qualche parte.
Per l'esempio di oggi, useremo la prima opzione nel primo riquadro di Taskbar e Proprietà di navigazione, che è una finestra di dialogo che dovrebbe esistere in tutte le versioni di Windows. Quindi ora la nostra missione è capire dove quell'impostazione è effettivamente memorizzata nel registro. Puoi seguire insieme questa particolare impostazione, oppure puoi provare una delle altre impostazioni nella stessa finestra di dialogo o in qualsiasi altro posto in cui desideri trovare la posizione delle impostazioni nascoste.
Ora che abbiamo un sacco di dati nell'elenco, è il momento di filtrare l'elenco per ridurre il numero di righe che dovremo esaminare. Poiché stiamo esaminando un valore di registro che viene modificato, dovremo filtrare con "RegSetValue", che è ciò che Windows utilizza per impostare effettivamente una chiave di registro in una nuova impostazione. Usa l'opzione "Includi" per mostraresolo quegli eventi.
Risoluzione dei problemi con Process Monitor
Non è davvero possibile illustrare in un singolo articolo come risolvere eventuali problemi con Process Monitor o qualsiasi altro strumento. Ci sono solo troppe combinazioni di problemi che potrebbero andare storto.
Quello che possiamo fare, tuttavia, è mostrare come abbiamo effettivamente utilizzato Process Monitor per risolvere un problema reale che è effettivamente accaduto a uno dei nostri computer di prova. Stavamo installando alcuni crapware e poi abbiamo deciso di provare a pulire il computer. Il problema era una voce nel pannello di disinstallazione dei programmi che non sarebbe andato via.
Pagina successiva: Risoluzione dei problemi con Process Monitor