Автор: Aaron Margosis
1
Eлектронна книга

Windows Sysinternals wykrywanie i rozwiązywanie problemów. Optymalizacja niezawodności i wydajności systemów Windows przy użyciu Sysinternals

Mark Russinovich, Aaron Margosis

Optymalizacja niezawodności i wydajności systemów Windows przy użyciu Sysinternals. Profesjonaliści IT i zaawansowani użytkownicy od dawna uznają narzędzia Windows Sysinternals za niezbędną pomoc w diagnozowaniu, rozwiązywaniu problemów i rozumieniu działania platformy Windows. W tym wyczerpującym przewodniku twórca Sysinternals Mark Russinovich i ekspert Windows Aaron Margosis pokazują, jak najlepiej wykorzystać te narzędzia do usprawnienia niezawodności, wydajności i bezpieczeństwa dowolnego systemu Windows. Autorzy najpierw wyjaśniają możliwości Sysinternals, dzięki czemu można szybko rozpocząć pracę. Następnie szczegółowo omawiają działanie i zastosowania każdego z narzędzi, poczynając od Process Explorer i Process Monitor, po narzędzia zabezpieczeń i plików. Następnie, wykorzystując przekazaną wiedzę, pokazują praktyczne użycie narzędzi do rozwiązania rzeczywistych przypadków, obejmujących komunikaty o błędach, zawieszanie się, spowolnienie, infekcje wirusowe i dużo więcej. Twórca Windows Sysinternals Mark Russinovich i Aaron Margosis pokazują, jak: Poznawać szczegółowe informacje o procesach i systemie przy użyciu Process Explorer Używać Process Monitor do przechwytywania niskopoziomowych zdarzeń systemowych i szybko filtrować wyniki, aby dotrzeć do źródeł problemów Wyliczać, klasyfikować i zarządzać oprogramowaniem, które jest uruchamiane przy rozruchu komputera, podczas logowania lub przy uruchamianiu Microsoft Office Weryfikować podpisy cyfrowe plików, uruchomionych programów i modułów ładowanych w tych programach Wykorzystać funkcje narzędzi Autoruns, Process Explorer, Sigcheck i Process Monitor, które pozwalają identyfikować i usuwać infekcje Badać uprawnienia dla plików, kluczy rejestru, usług, udziałów sieciowych i innych obiektów Wykorzystać Sysmon do monitorowania zdarzeń związanych z zabezpieczeniami w sieci lokalnej Generować zrzuty pamięci, gdy proces osiągnie wyspecyfikowane kryteria Zdalnie uruchamiać procesy i zamykać pliki otwarte zdalnie Zarządzać obiektami Active Directory i śledzić wywołania API LDAP Przechwytywać szczegółowe dane o procesorach, pamięci i taktowaniu Rozwiązywać problemy z niedającymi się uruchomić urządzeniami, plikami w użyciu, niewyjaśnioną łącznością i wiele innych Zrozumieć podstawowe koncepcje systemu Windows, które nie są udokumentowane nigdzie indziej