Sysinternals suite как пользоваться

от admin

Sysinternals Suite — набор системных утилит для Windows

Большинству опытных пользователей Windows знакомы бесплатные программы из набора Microsoft Sysinternals, такие как из и другие, о некоторых из них я очень давно писал в статье Бесплатные утилиты Майкрософт, о которых вы не знали.

Ранее эти утилиты требовалось скачивать по отдельности, теперь же пользователи Windows 11 и Windows 10 могут скачать и установить набор наиболее востребованных инструментов Sysinternals Suite из магазина приложений Microsoft Store, а пользователи предыдущих версий системы могут скачать автономный установщик этого набора с официального сайта, о чем далее в статье. Также может быть полезным: Microsoft PowerToys — полезные системные утилиты для Windows 11 и Windows 10.

Установка Sysinternals Suite, какие программы входят в комплект

Всё что потребуется для установки Sysinternals Suite, это несколько простых шагов:

Sysinternals Suite в Microsoft Store

  1. Пользователи Windows 11 и Windows 10 могут открыть магазин приложений Microsoft Store и выполнить поиск по запросу «Sysinternals Suite» и установить его. Прямая ссылка на приложение в магазине.
  2. Пользователи предыдущих версий системы могут скачать установщик набора утилит с официального сайта, а затем выполнить установку.

В результате будет установлен набор самых популярных и часто используемых опытными пользователями и системными администраторами утилит Sysinternals.

Приложения вы найдете в списке всех приложений в меню «Пуск»:

Список утилит Sysinternals Suite

Утилиты, входящие в набор Sysinternals Suite (их описания можно найти на странице https://docs.microsoft.com/ru-ru/sysinternals/):

  • AccessEnum
  • ADExplorer
  • ADInsight
  • Autologon (автоматический вход в систему без ввода логина и пароля)
  • Autoruns (просмотр, проверка, управление элементами, запускаемыми автоматически в Windows)
  • BGInfo
  • CacheSet
  • CPU Stress
  • DebugView
  • Desktops (виртуальные рабочие столы для версий Windows, где они не поддерживаются)
  • Disk2Vhd (создание виртуального жесткого диска из физического диска)
  • Diskmon
  • DiskView
  • LoadOrder
  • NotMyFault (имитация сбоев, синего экрана BSoD)
  • Process Explorer (очень продвинутый диспетчер задач)
  • Process Monitor
  • RamMap
  • RDCMan
  • ShareEnum
  • ShellRunas
  • TCPView
  • VMMap
  • WinObj
  • ZoomIt

Надеюсь, для кого-то информация окажется полезной и упростит скачивание и установку необходимых инструментов в Windows.

Загрузите и установите Sysinternals на Windows 10

Проблемы с компьютером могут возникать время от времени, и если у вас возникают проблемы с компьютером, рекомендуется использовать соответствующее программное обеспечение для их диагностики и устранения. Многие пользователи, как правило, используют Sysinternals для решения проблем с компьютером, поэтому сегодня мы собираемся показать вам, как использовать эти инструменты в Windows 10.

Как использовать Sysinternals в Windows 10?

Windows Sysinternals является частью веб-сайта Microsoft TechNet, который предлагает всевозможные утилиты для решения проблем Windows. Инструменты Sysinternals были созданы в 1996 году компанией Winternals. В 2006 году Microsoft приобрела инструменты Winternals и Sysinternals, которые стали частью TechNet.

Sysinternals Suite – это набор приложений, которые вы можете бесплатно скачать прямо с сайта Sysinternals. Имейте в виду, что вы можете скачать весь архив, или вы можете загрузить каждое из приложений в отдельности. На самом деле вам даже не нужно загружать какие-либо из этих инструментов, поскольку вы можете получить к ним доступ с любого компьютера удаленно, просто выполнив следующие действия:

  1. Нажмите Windows Key + R , чтобы открыть диалоговое окно «Выполнить».
  2. Введите \\ live.sysinternals.com \ и нажмите ОК или нажмите Enter .
  3. Новое окно появится. Перейдите в папку Инструменты и вы увидите все доступные приложения Sysinternals.

Как мы уже упоминали, вы можете использовать все эти приложения удаленно, но для вашего удобства мы предлагаем вам загрузить их и запустить локально.

Так какие же у Sysinternals Suite приложения? Первый в списке инструмент под названием AccessChk. Это консольная программа, и вы можете использовать этот инструмент, чтобы увидеть, какой тип доступа к файлам, каталогам, разделам реестра и службам Windows есть у пользователей.

AccessEnum – это инструмент, который позволяет быстро просматривать разрешения безопасности, которые есть у пользователей в отношении определенной папки или раздела реестра. Выполнение этого процесса вручную требует проверки разрешений каждой папки, и это может быть довольно длительным процессом, особенно если вам необходимо проверить разрешения для нескольких разных папок.

С AccessEnum вам просто нужно выбрать определенную папку, и вы увидите все права доступа. Кроме того, вы также увидите права доступа для всех его подпапок. Это чрезвычайно полезный инструмент, и для просмотра прав доступа вам просто нужно выбрать соответствующую папку, нажать кнопку «Сканировать» и подождать, пока программа просканирует папку и ее подпапки.

  • ЧИТАЙТЕ ТАКЖЕ: Исправлено: сбой резервного копирования системы в Windows 10

AdExplorer – расширенный редактор и средство просмотра Active Directory. С помощью этого инструмента вы можете легко перемещаться по базе данных AD, определять избранные местоположения, просматривать свойства и атрибуты объекта. Кроме того, вы также можете использовать этот инструмент для создания снимков базы данных AD, чтобы вы могли просматривать или сравнивать их в автономном режиме.

AdInsight – это инструмент мониторинга в режиме реального времени, предназначенный для устранения неполадок клиентских приложений Active Directory. С помощью этого инструмента вы можете контролировать связь клиент-сервер Active Directory и решать проблемы с аутентификацией и другими проблемами.

AdRestore – это инструмент командной строки, который показывает вам удаленные объекты в домене, а также позволяет легко восстанавливать каждый из этих объектов. Autologon – это небольшой инструмент, который позволяет настраивать и использовать встроенную систему autologon. Если вы не хотите каждый раз вводить свое имя пользователя и пароль, вы можете просто использовать Autologon. Этот инструмент будет хранить и шифровать ваши данные в реестре и использовать их при необходимости.

Используя этот инструмент, вы можете легко включить или отключить автоматический вход в систему или временно отключить его, удерживая клавишу Shift до того, как система выполнит его.

Autoruns – это инструмент, который показывает все приложения и службы, которые запускаются на вашем ПК. Этот инструмент позволяет сортировать запускаемые приложения по различным категориям, но также позволяет отключить запуск приложений или служб. Автозапуск показывает расположение запускаемого приложения или драйвера, поэтому, если определенное загрузочное приложение вызывает у вас проблемы, вы можете легко удалить его или отключить с помощью автозапуска.

Следующий инструмент в нашем списке – BgInfo. Этот инструмент предназначен для отображения важной информации о вашем компьютере на рабочем столе. Вы можете настроить внешний вид своих данных, изменив их стиль, шрифт или цвет, а также можете добавить всевозможные поля для отображения соответствующей информации.Помимо добавления определенных полей, вы также можете создавать свои собственные поля.

После того, как вы установите, какие поля вы хотите использовать, просто нажмите кнопку Применить, и соответствующая информация будет отображаться на вашем рабочем столе. Помните, что этот инструмент не работает в фоновом режиме, вместо этого он создает новое фоновое изображение с необходимой информацией и использует его вместо изображения на рабочем столе.

Cacheset – это небольшой инструмент, который позволяет вам изменять размер вашего кеша. Этот инструмент позволяет вам устанавливать новые минимальные и максимальные размеры для вашего кэша, а также сбрасывать их к значениям по умолчанию одним щелчком мыши.

  • ЧИТАЙТЕ ТАКЖЕ: инструмент диагностики и тестирования AIDA64 теперь поддерживает Windows 10

Contig – это утилита командной строки, которая позволяет дефрагментировать указанные файлы. Этот инструмент идеально подходит, если вы хотите ускорить время выполнения часто используемых файлов. Coreinfo – еще одна утилита командной строки, которая показывает вам информацию о вашем процессоре. Например, этот инструмент покажет вам соответствие между логическими процессорами и физическим процессором, а также модель сокета, который использует ваш процессор.

Debugview позволяет отслеживать выходные данные отладки на локальном компьютере или на любом компьютере, к которому вы можете получить доступ через TCP/IP.

Desktops – это простое и легкое приложение, которое добавляет до четырех виртуальных рабочих столов на вашем ПК. Вы можете легко переключаться между рабочими столами с помощью сочетания клавиш или щелкнув значок панели задач.

Disk2vhd – это инструмент, предназначенный для создания виртуального жесткого диска с вашего физического жесткого диска. В отличие от других аналогичных инструментов, этот позволяет создавать виртуальные диски в системе, подключенной к сети. Вы даже можете сохранить виртуальные жесткие диски на локальном ПК, даже на дисках, которые вы сейчас конвертируете.

DiskMon – это приложение, которое показывает всю активность жесткого диска в системе Windows. Этот инструмент покажет вам, какой жесткий диск в данный момент активен, а также какой сектор используется.

DiskView – это инструмент, предназначенный для отображения кластеров на вашем жестком диске. Вы получите визуальное представление кластеров, но вы также можете дважды щелкнуть по определенному кластеру, чтобы увидеть, какие файлы занимают его.

ListDLLs – это утилита командной строки, которая показывает все DDL, загруженные в процессы. Вы можете использовать эту утилиту, чтобы показать все библиотеки DLL для всех процессов, или вы можете настроить ее так, чтобы она отображала библиотеки DLL только для определенных процессов. Если вы хотите узнать, какие драйверы загружает ваша система и в каком порядке, мы рекомендуем вам попробовать LoadOrder. Это небольшое приложение покажет вам, когда драйвер загружен, название службы или устройства, которое использует этот драйвер, и местоположение этого драйвера.

Portmon – это утилита, которая отслеживает и отображает все действия, связанные с последовательным и параллельным портом в вашей системе. Если вы не используете эти два порта, вы, вероятно, не будете часто использовать это приложение.

ProcDump – утилита командной строки, предназначенная для мониторинга определенных приложений на предмет скачков ЦП. Каждый раз, когда происходит скачок ЦП, это приложение будет генерировать аварийный дамп, поэтому пользователи должны иметь возможность использовать информацию из аварийного дампа для решения проблемы.

  • Читайте также: загрузите и установите Microsoft MapPoint для Windows 10

Process Explorer – один из самых полезных инструментов, которые мы использовали. Это приложение позволяет увидеть, в какой программе открыт определенный файл или каталог. Фактически, это приложение может показать вам всю информацию о приложениях, которые в данный момент работают. Process Explorer также работает в качестве диспетчера задач, поэтому вы можете использовать его для изменения приоритета определенных приложений или закрытия их.

Следующим в списке инструментов является Process Monitor, и этот небольшой инструмент позволяет в реальном времени просматривать файловую систему, реестр и активность процессов. Это приложение предоставляет обширную информацию, поэтому оно отлично подходит для поиска и удаления вредоносных программ.

Следующим инструментом является RAMMap, и это небольшое приложение покажет вам всю необходимую информацию о вашей оперативной памяти. Как и в диспетчере задач, вы можете видеть, какие процессы используют больше всего оперативной памяти, но вы также можете видеть потребление памяти в зависимости от приоритета процесса. Кроме того, вы можете увидеть, сколько ОЗУ используют определенные файлы, и даже увидеть, какой физический адрес занимает определенный процесс.

ShareEnum – это простой инструмент, который позволяет легко просматривать все общие папки. Если вы делитесь файлами по локальной сети с другими участниками, мы настоятельно рекомендуем вам использовать этот инструмент, чтобы легко просматривать все ваши общие папки.

TCPView – это приложение, которое показывает вам подробную информацию обо всех конечных точках TCP и UDP на вашем компьютере. С помощью этого инструмента вы можете увидеть локальные и удаленные адреса и состояние соединений TCP.

VMMap – это инструмент анализа процессов и памяти, и это приложение позволяет просматривать выделенную виртуальную память, а также объем физической памяти, используемой одним процессом.

ZoomIt – это приложение для масштабирования экрана, которое позволяет быстро масштабировать с помощью одной горячей клавиши. Кроме того, это приложение позволяет рисовать увеличенное изображение, что делает его идеальным для презентаций.

Это лишь некоторые из приложений, включенных в Sysinternals Suite, и, хотя некоторые из этих приложений просты в использовании, мы рекомендуем вам посетить веб-сайт Sysinternals и прочитать руководство по эксплуатации, если вы хотите лучше понять, как работают определенные приложения.

Sysinternals Suite предлагает несколько потрясающих приложений бесплатно, и мы рады сообщить вам, что большинство его приложений работают без проблем в Windows 10. Несмотря на то, что эти приложения чрезвычайно полезны, они предназначены для опытных пользователей.

Что такое инструменты SysInternals и как их использовать?

В этой серии практических рекомендаций вы научитесь использовать инструменты SysInternals как профессионал, благодаря чему вы сможете лучше понимать и контролировать происходящее в вашей операционной системе.

В Windows есть множество других инструментов администрирования, доступных бесплатно в Интернете или даже из коммерческих источников, но ни один из них не является столь же незаменимым, как набор инструментов SysInternals. Это полный набор бесплатных инструментов для выполнения практически любых задач администратора, от мониторинга или запуска процессов до просмотра секретов, к каким файлам и ключам реестра действительно обращаются ваши приложения.

Эти инструменты использует каждый уважаемый компьютерщик — если вы хотите отделить зерна от плевел, просто спросите своего местного мастера по ремонту компьютеров, для чего используется Process Explorer. Если он ничего не понимает, вероятно, он не так хорош, как говорит. (Не волнуйтесь, если вы этого тоже не знаете, вы познакомитесь с этой утилитой в следующей части).

Помните тот раз, когда Sony пыталась встроить руткиты в свои музыкальные компакт-диски? Да, это была утилита SysInternals, которая первой обнаружила проблему, и именно ребята из SysInternals рассказали об этом. В 2006 году Microsoft наконец купила компанию, стоящую за SysInternals, и они продолжают бесплатно предоставлять эти утилиты на своём веб-сайте.

В этой серии статей вы познакомитесь с каждым из важных инструментов в комплекте, познакомитесь с ними и их многочисленными функциями, а затем эти инструкции помогут понять, как использовать их в реальных условиях. Интересного материала очень много, но поездка будет увлекательной, так что следите за обновлениями.

Что такое инструменты SysInternals?

Набор инструментов SysInternals — это просто набор приложений Windows, которые можно бесплатно загрузить из соответствующего раздела веб-сайта Microsoft. Все они портативны, а это значит, что вам не только не нужно их устанавливать, вы можете скопировать их на флешку и использовать с любого ПК. Фактически, вы можете запускать их без установки через SysInternals Live (что мы немного проиллюстрируем).

Инструменты включают в себя такие утилиты, как Process Explorer, который очень похож на диспетчер задач с множеством дополнительных функций, или Process Monitor, который контролирует ваш компьютер на предмет изменений файловой системы, реестра или даже сетевой активности практически любого процесса в вашей операционной системе.

Autoruns помогает контролировать автоматическую запуску всех процессов, TCPView показывает, что подключается к ресурсам в Интернете, и есть целый набор инструментов, которые запускаются из командной строки, чтобы помочь вам взять под контроль процессы, службы и т. д.

Большинству этих инструментов потребуется права администратора на вашем компьютере, поэтому было бы разумно протестировать их на виртуальной машине или на тестовом компьютере, если вы не уверены, что делаете — это очень мощные инструменты.

Например, предположим, что вы хотите устранить причину, по которой компьютер стал работать слишком медленно. И вы хотите проверить все потоки для конкретного приложения, а затем вы хотите увидеть весь стек для одного из этих потоков, чтобы точно узнать, какие библиотеки DLL и функции вызываются. В Process Explorer это делается тривиально — вы можете просто дважды щёлкнуть процесс, перейти на вкладку Threads и затем нажать кнопку Stack.

Что всё это значит? Подождите до уроков 2 и 3, где мы сделаем все возможное, чтобы объяснить вам концепции и, что более важно, объяснить, почему вы вас могут заинтересовать такие дебри процессов.

Настройка Sysinternals Suite для запуска из любого места

Рассмотрим пару советов. Если вы загрузили весь Sysinternals Suite, вы, вероятно, хотели бы запускать свои команды из любого места: диалогового окна «выполнить», в окне командной строки, окне поиска. Если вы добавите папку Sysinternals в переменную среды «Path», вы cможете это делать. Что даст вам возможность увидеть значительно улучшенную версию интерфейса Windows 10 для редактирования этого и других переменных окружения.

Чтобы приступить к работе, введите в поле поиска «environmen/окружающая среда», затем в списке результатов, нажмите кнопку «Редактировать переменные системного окружения». В диалоговом окне «Переменные окружающей среды», нажмите на переменные среды, выберите путь и нажмите кнопку «Редактировать». Отобразится следующее диалоговое окно. Если вы когда-нибудь пытались редактировать переменную Path в предыдущей версии Windows, вы оцените, насколько проще это диалоговое окно по сравнению с его предшественниками.

Если вы извлекли файлы в папку с именем SysinternalsSuite в корневой каталог диска «C», все, что вам нужно сделать, это нажать кнопку «Новый», найти эту папку, и кликнуть на ней, для указания её полного пути. Сделайте то же самое, чтобы указать полный путь туда, где вы сохранили файлы. Затем дважды нажмите кнопку «ОК», чтобы сохранить изменения. Теперь вы можете ввести любую команду Sysinternals, например, «Autoruns», для запуска этого инструмента без указания его полного расположения.

Читать:
Как найти часть текста в ячейке excel

Не все опции в Sysinternals Suite равноценны. Некоторые из них, были явно написаны для другой эпохи и имеют мало отношения к последней десктопной версии Windows или современным версиям серверов. Кроме того, некоторые инструменты, хотя по-прежнему полезны, были заменены встроенными функциями. Например, с приложением «Desktops», можно создать до четырёх виртуальных рабочих столов и назначить для каждого из них горячие клавиши. Добавление виртуальных рабочих столов как встроенная функция в Windows 10 делает альтернативу Sysinternals гораздо менее необходимой.

Лучшая подсказка для понимания, какие программы заслуживают более пристального внимания — поле «Дата создания». Переключитесь в проводнике на вид списка, добавьте поле «Дата создания» и затем сортируйте по этим данным. В этом списке вы найдёте маркировку даты и времени, начиная с 1999 года и многое другое. Наиболее полезные программы Sysinternals регулярно обновляются и отображаются в верхней части списка.

Запуск инструментов из SysInternals Live

Если вы не хотите, чтобы у вас возникли проблемы с загрузкой и разархивированием, а затем с запуском приложения, и вы не хотите обновлять USB-накопитель с последними версиями, или у вас просто нет доступа к вашему диску во время работы на чужом компьютере, всегда можно прибегнуть к SysInternals Live.

Суть в следующем: несколько лет назад ребятам из SysInternals стало любопытно, смогут ли они найти новый способ распространения своего программного обеспечения… поэтому они создали общий файловый ресурс Windows на своём сервере и предоставили всем в Интернете доступ к нему.

Таким образом, вы можете просто ввести \\live.sysinternals.com\tools в поле «Выполнить» Windows после того, как вызовете его с помощью сочетания клавиш Win+R, откроется их общая папка, где вы можете осмотреться.

Адрес \\live.sysinternals.com\tools можно ввести в проводнике или даже просто в веб-браузере.

Примечание: формат \\СЕРВЕР\ОБЩАЯ-ПАПКА называется путём UNC (Universal Naming Convention), и он работает практически в любом месте Windows. Вы можете использовать его в адресной строке проводника, в диалоговых окнах открытия и сохранения файлов или в любом другом месте, где вы обычно используете путь к файлу.

Любой инструмент вы можете запустить просто дважды щёлкнув его мышью.

Однако утилит много и поиск нужной может занять время. К счастью, есть гораздо более быстрый способ запустить любую утилиту SysInternals с любого подключённого к Интернету ПК с Windows.

Просто следуйте этому формату, чтобы напрямую запустить одну из утилит через окно «Выполнить»:

Например, для запуска Process Explorer имя исполняемого файла — procxp.exe, поэтому вы можете использовать \\live.sysinternals.com\tools\procexp64.exe для запуска Process Explorer, или изменить procexp64.exe на procmon64.exe для запуска Монитора процессов.

При запуске с SysInternals Live каждый раз будет показываться диалоговое окно с предупреждением системы безопасности, прежде чем вы действительно запустите любую из них. Это, конечно, хорошо, что Windows не позволяет запускать что-либо из общей папки. Это было бы катастрофой!

Мы настоятельно рекомендуем просто загрузить и установить копию инструментов на каждый компьютер, с которым вы работаете, а не запускать каждый раз с сайта Live. Но в крайнем случае приятно знать, что вы можете это сделать.

Обзор служебных утилит Sysinternals

Конечно можно посетить страницу Windows Sysinternals, на https://technet.microsoft.com/sysinternals и использовав алфавитный указатель утилит, выбрать только нужные инструменты. Для чуть более точного подхода, попробуйте шесть отдельных категорий: файл и диск, сеть, процесс, безопасность, системная информация и прочие.

Но гораздо проще скачать весь набор Sysinternals (https://technet.microsoft.com/sysinternals/bb842062) и разархивировать его в собственную папку.

Как удобная альтернатива, для экономии места на диске и уточнения того, что вы планируете использовать самые последние версии утилит, воспользуйтесь службой Sysinternals Live. На https://live.sysinternals.com, вы найдёте полный перечень всех инструментов и файлы поддержки. Если вы знаете название нужного вам инструмента, можно ввести этот путь в проводнике Windows или в командной строке, например, https://live.sysinternals.com/ или \\live.sysinternals.com\tools\. (Подсказка: сохраните избранное для быстрого доступа как web-ярлыки.)

Служба Sysinternals Live позволяет запускать последние в коллекции версии каждого инструмента с помощью одного клика.

Некоторые инструменты Sysinternals полностью конкретизированы и имеют характерный графический интерфейс. Другие, предназначены для интерактивного запуска в командной строке или с помощью скриптов.

Следующий урок: Знакомство с Process Explorer

Следующий урок познакомит вас с приложением Process Explorer, заменой диспетчера задач со многими другими функциями. Интерфейс наполнен данными и опциями, поэтому мы рассмотрим и объясним всё, что вам нужно знать, например, что на самом деле означают все эти цвета в списке процессов.

После этого мы расскажем, как использовать его в реальном мире для борьбы с проблемными процессами, вредоносными программами и т. д. Затем мы перейдём на территорию Process Monitor и объясним, как использовать одно из самых мощных приложений для устранения неполадок, чтобы выяснить, что на самом деле происходит под капотом вашего ПК.

А затем мы познакомимся с некоторыми другими утилитами, такими как Autoruns, Bginfo и многими утилитами командной строки, включёнными в набор инструментов.

Предстоит охватить много материала, но это будет интересно.

Sysinternals Suite 2018-05-14 диагностика и устранение ошибок Windows

Sysinternals Suite диагностика и устранение ошибок Windows — этот программный продукт как и его интернет-сайт был создан в 1996 году, основная задача являлась простой — соединить все имеющиеся в наличии сервисные компьютерные программы в едином месте, то есть вам не нужно раздельно закачивать все решения от Mark Russinovich.

В июле 2006 г, фирма знакомая абсолютно всем как Microsoft, приняла решение купить фирму Sysinternals. С програмкой Sysinternals Suite вы получайте немалое число обслуживающих программных средств направленных на управление, сканирование и уничтожения ошибок, а также на проделывание обычного обследования как единичных программ так и операционок Windows.

В результате, которые входят утилиты сможете разделить на группы, к примеру инструментарии для интернет-сети — тогда вы можете пользоваться не только лишь мониторами подсоединений, но и сделать тест безопасности различных ресурсов, а также просмотреть активные сокеты, иными словами перечень возможно перебирать очень долго, полагаю самостоятельно разберетесь.

Далее следует группа «Сведения о системе» — это такие небольшие сервисные приложения, те которые несомненно помогут вам просмотреть и настроить эксплуатация системных ресурсов. Конкретно говоря возможно просмотреть компьютерной программы те, что автоматом запускаются при пуске ОС Windows, будете в реальном времени смотреть деятельность файловой системы, имеется функция установления порядка загрузки драйверов и т.д.

Программа Sysinternals Suite предоставляет нам с вами дополнительно и приложения системы безопасности. Вы можете провести наладку и регулирование текущей системой безопасности, аналогично вам станет доступна программа для отыскивания и устранения rootkit, имеется охотники за програмками-шпионами. Вы можете без проблем просмотреть перечень юзеров те, что входили в систему, возможно смотреть журнальчик событий и т.д.

Далее идет группа «Процессы и потоки» — эта процедура даст возможность вам пользоваться приложениями которые предназначены для нахождения задач, те которые в свой черед имеют возможность исполняться теми либо другими процессами, а также потребляемыми ими ресурсами. Разумеется Sysinternals Suite даст вам отличные служебные приложения для обслуживания HDD и файлы.

В итоге будем надеяться набор утилит от Sysinternals Suite вам лично сгодится, на самом деле он довольно большой, увидеть можно многое.

Разработчик: Microsoft Лицензия: Freeware Язык: English ОС: Windows All Размер: 23 MB

Теги: программы, диагностика и устранение ошибок Windows, устранение ошибок Windows

Чтобы комментировать, зарегистрируйтесь или авторизуйтесь!

SoundSwitch 5.0.1 переключение между звуковыми устройствами

Дата: 25.01.2020
SoundSwitch переключение между звуковыми устройствами — компьютерная программа подойдет тем, кто имеет в распоряжении пару аудио карточек либо девайсов проигрывания подключенных к компьютерной системе.

Rufus 3.0.1304 + Portable + Русская версия программа создания загрузочной USB флешки

Дата: 29.05.2018
Rufus программа создания загрузочной USB флешки — выпущена в свет следующая новейшая версия великолепной, маленькой компьютерной программы, которая предоставит возможность вам делать и форматировать загрузочные USB флеш накопители, сможет функционировать аналогично с картами памяти и иными накопителями.

MyPC Pro 9.5.2 информация о компьютере

Дата: 10.05.2018
MyPC Pro 9.5.2 информация о компьютере — довольно-таки любопытная компьютерная программа с легким и ясным интерфейсом, каковая предоставит для вас развернутые сведения о вашем персональном компьютере.

Инструменты Sysinternals Suite

Два десятилетия назад, Марк Руссинович и Брайс Когсвелл основали компанию под названием Winternals Software. На протяжении многих лет, они разрабатывали библиотеку мощных инструментов для глубокой настройки тогда флагманской операционной бизнес системы Microsoft — Windows NT.

В 2006 году Microsoft приобрела эту компанию (и мудро нанял обоих её основателей). Удивительно, но инструменты в Sysinternals Suite продолжают регулярно обновляться и сегодня, спустя десять лет. Не менее удивительно — они до сих пор совершенно бесплатны.

В полной коллекции Sysinternals Utilities вы найдёте более 70 приложений и инструментов для командной строки, а также связанные с ними файлы справки. Среди них, небольшая группа суперинструментов первой необходимости для всех ИТ-профессионалов и опытных пользователей Windows, но, вероятно, у вас будут свои фавориты.

Сосредоточим своё внимание на трёх мощнейших инструментах Sysinternals: Autoruns, Process Explorer и Process Monitor. Каждый из этих инструментов достойное усовершенствование соответствующего встроенного приложения Windows. Позже, рассмотрим несколько, возможно, самых интересных, в том числе PsTools и TCPVIEW, с дополнительными указаниями о том, что ещё может оказаться полезным.

Обзор служебных утилит Sysinternals

Конечно можно посетить страницу Windows Sysinternals, на https://technet.microsoft.com/sysinternals и использовав алфавитный указатель утилит, выбрать только нужные инструменты. Для чуть более точного подхода, попробуйте шесть отдельных категорий: файл и диск, сеть, процесс, безопасность, системная информация и прочие.

Но гораздо проще скачать весь набор Sysinternals (https://technet.microsoft.com/sysinternals/bb842062) и разархивировать его в собственную папку.

Как удобная альтернатива, для экономии места на диске и уточнения того, что вы планируете использовать самые последние версии утилит, воспользуйтесь службой Sysinternals Live. На https://live.sysinternals.com, вы найдёте полный перечень всех инструментов и файлы поддержки. Если вы знаете название нужного вам инструмента, можно ввести этот путь в проводнике Windows или в командной строке, например, https://live.sysinternals.com/<toolname> или \\live.sysinternals.com\tools\<toolname>. (Подсказка: сохраните избранное для быстрого доступа как web-ярлыки.)

Sysinternals

Служба Sysinternals Live позволяет запускать последние в коллекции версии каждого инструмента с помощью одного клика.

Некоторые инструменты Sysinternals полностью конкретизированы и имеют характерный графический интерфейс. Другие, предназначены для интерактивного запуска в командной строке или с помощью скриптов.

Настройка Sysinternals Suite для запуска из любого места

Рассмотрим пару советов. Если вы загрузили весь Sysinternals Suite, вы, вероятно, хотели бы запускать свои команды из любого места: диалогового окна «выполнить», в окне командной строки, окне поиска. Если вы добавите папку Sysinternals в переменную среды «Path», вы cможете это делать. Что даст вам возможность увидеть значительно улучшенную версию интерфейса Windows 10 для редактирования этого и других переменных окружения.

Чтобы приступить к работе, введите в поле поиска «environmen/окружающая среда», затем в списке результатов, нажмите кнопку «Редактировать переменные системного окружения». В диалоговом окне «Переменные окружающей среды», нажмите на переменные среды, выберите путь и нажмите кнопку «Редактировать». Отобразится следующее диалоговое окно. Если вы когда-нибудь пытались редактировать переменную Path в предыдущей версии Windows, вы оцените, насколько проще это диалоговое окно по сравнению с его предшественниками.

переменные_среды_Sysinternals

Если вы извлекли файлы в папку с именем SysinternalsSuite в корневой каталог диска «C», все, что вам нужно сделать, это нажать кнопку «Новый», найти эту папку, и кликнуть на ней, для указания её полного пути. Сделайте то же самое, чтобы указать полный путь туда, где вы сохранили файлы. Затем дважды нажмите кнопку «ОК», чтобы сохранить изменения. Теперь вы можете ввести любую команду Sysinternals, например, «Autoruns», для запуска этого инструмента без указания его полного расположения.

Не все опции в Sysinternals Suite равноценны. Некоторые из них, были явно написаны для другой эпохи и имеют мало отношения к последней десктопной версии Windows или современным версиям серверов. Кроме того, некоторые инструменты, хотя по-прежнему полезны, были заменены встроенными функциями. Например, с приложением «Desktops», можно создать до четырёх виртуальных рабочих столов и назначить для каждого из них горячие клавиши. Добавление виртуальных рабочих столов как встроенная функция в Windows 10 делает альтернативу Sysinternals гораздо менее необходимой.

Лучшая подсказка для понимания, какие программы заслуживают более пристального внимания — поле «Дата создания». Переключитесь в проводнике на вид списка, добавьте поле «Дата создания» и затем сортируйте по этим данным. В этом списке вы найдёте маркировку даты и времени, начиная с 1999 года и многое другое. Наиболее полезные программы Sysinternals регулярно обновляются и отображаются в верхней части списка.

Autoruns

На протяжении многих лет управление автоматически запускающимися при включении вашей системы Windows программами постепенно улучшалось. Последнее дополнение к набору инструментов Windows, вкладка «Автозагрузка» в диспетчере задач.

Но встроенный инструмент не может сравниться с Autoruns, который законно считается «наиболее полным инструментом для просмотра и управления autostart в Windows.»

В отличие от диспетчера задач, который ограничивается списком наиболее распространённых локаций, Autoruns показывает полный список расположений в реестре, в запланированных задач и т.д., то есть везде, где приложение может настроить себя на автоматический запуск. С помощью диспетчера задач, можно временно отключить любые, перечисленные на вкладке «Автозагрузка» записи. А также Autoruns даёт возможность удалить эту запись, без ущерба для реестра.

Иногда — возможно, даже большую часть времени — эти элементы полезны, включая такие задачи, как проверка обновлений безопасности и выполнение основных задач синхронизации. Но некоторые записи просто пожирают используемые при запуске системы ресурсы.

Autoruns

Вкладка «Everything» показывает, каждый файл, драйвер, службу, запланированные задачи и другие элементы, которые запускаются автоматически при включении устройства или входе в систему.

Каждая строка содержит имя записи в автозапуске, издателя и описание исполняемых файлов и библиотек DLL. Путь к выполняющемуся при запуске элемента файлу и его иконку. Снимите флажок, слева от любого элемента, и временно отключите этот пункт. Панели в нижней части отображают сведения о текущем выборе, включая её полную командную строку.

Что означают цветовые коды Autoruns

Цветовое кодирование списков в Autoruns, сначала может вас расстроить, особенно потому, что нигде документально не описывается. Каждая рубрика, идентифицирующая местоположение хранящихся в автозапуске данных, заштрихована светло-фиолетовым цветом. Выбранная в настоящее время строка, выделяется тёмно-синим цветом. Строки, выделенные красным связаны с файлами, у которых поля описание и издатель пусты. Заливка жёлтого цвета означает, что точки входа autostart в этот файл не найдены.

Если вы уверены, что жёлтая строка появилась только потому, что после удаления программы её данные должным образом не очищены, вы можете удалить их с помощью Autoruns. Для красных строк: выберите нужную строку, щёлкните по ней правой кнопкой мыши и в контекстном меню — проверить изображение. Если сертификат цифровой подписи кода файла доверенный, в колонке «издатель» текст изменится на (проверено) и последует имя издателя сертификата подписи кода. Если файл не подписан или проверка по любой другой причине терпит неудачу, текст изменится на (не проверено).

Как уже упоминалось ранее, список Autoruns может быть огромен. Один из способов уменьшить уровень помех — нажать в меню «Options» и выбрать пункт «Скрыть записи Microsoft». Эта опция облегчит обнаружение потенциально проблемных программ от сторонних производителей, в том числе вредоносных.

Autoruns_фильтр

Используйте этот параметр, чтобы при поиске потенциально проблемных программ сторонних производителей, скрыть записи Microsoft и уменьшить количество сканируемых записей.

Щёлкните правой кнопкой мыши по любой записи, на любой вкладке в Autoruns и просмотрите список опций для этого элемента. Например, опция «Перейти к элементу» перенесёт к папке или ключу реестра, где находится этот элемент. Опция «Перейти к изображению» откроет проводник и покажет установленный для автоматического запуска файл.

Autoruns_проверка_элемента

Если в списке Autoruns вы увидели незнакомую запись, чтобы увидеть её параметры и исследовать дальше, щёлкните на ней правой кнопкой мыши .

Обратите внимание, что несколько вариантов из этого списка требуют административных привилегий, в том числе возможность удаления записи из реестра. Если вы запустили Autoruns без повышения прав, вы увидите диалоговое окно отказа в доступе, как показано на следующем изображении. Чтобы перезапустить Autoruns и повторите попытку, используйте запуск от имени администратора.

Autoruns_отказ_доступа

Внимание. Самый благоразумный способ отключения элемента в Autoruns — снять флажок слева от него. После того, как вы убедитесь, что сделанное изменение не имеет долгосрочных негативных побочных эффектов, вы можете его удалить.

Похожие статьи