Mark Russinovich, Aaron Margosis - Windows Sysinternals. Wykrywanie i rozwiązywanie problemów(2017) | IT |
Optymalizacja niezawodności i wydajności systemów Windows przy użyciu Sysinternals.
Profesjonaliści IT i zaawansowani użytkownicy od dawna uznają narzędzia Windows Sysinternals za niezbędną pomoc w diagnozowaniu, rozwiązywaniu problemów i rozumieniu działania platformy Windows. W tym wyczerpującym przewodniku twórca Sysinternals Mark Russinovich i ekspert Windows Aaron Margosis pokazują, jak najlepiej wykorzystać te narzędzia do usprawnienia niezawodności, wydajności i bezpieczeństwa dowolnego systemu Windows. Autorzy najpierw wyjaśniają możliwości Sysinternals, dzięki czemu można szybko rozpocząć pracę. Następnie szczegółowo omawiają działanie i zastosowania każdego z narzędzi, poczynając od Process Explorer i Process Monitor, po narzędzia zabezpieczeń i plików. Następnie, wykorzystując przekazaną wiedzę, pokazują praktyczne użycie narzędzi do rozwiązania rzeczywistych przypadków, obejmujących komunikaty o błędach, zawieszanie się, spowolnienie, infekcje wirusowe i dużo więcej.
Twórca Windows Sysinternals Mark Russinovich i Aaron Margosis pokazują, jak:
poznawać szczegółowe informacje o procesach i systemie przy użyciu Process Explorer,
używać Process Monitor do przechwytywania niskopoziomowych zdarzeń systemowych i szybko filtrować wyniki, aby dotrzeć do źródeł problemów,
wyliczać, klasyfikować i zarządzać oprogramowaniem, które jest uruchamiane przy rozruchu komputera, podczas logowania lub przy uruchamianiu Microsoft Office,
weryfikować podpisy cyfrowe plików, uruchomionych programów i modułów ładowanych w tych programach,
wykorzystać funkcje narzędzi Autoruns, Process Explorer, Sigcheck i Process Monitor, które pozwalają identyfikować i usuwać infekcje,
badać uprawnienia dla plików, kluczy rejestru, usług, udziałów sieciowych i innych obiektów,
wykorzystać Sysmon do monitorowania zdarzeń związanych z zabezpieczeniami w sieci lokalnej,
generować zrzuty pamięci, gdy proces osiągnie wyspecyfikowane kryteria,
zdalnie uruchamiać procesy i zamykać pliki otwarte zdalnie,
zarządzać obiektami Active Directory i śledzić wywołania API LDAP,
przechwytywać szczegółowe dane o procesorach, pamięci i taktowaniu,
rozwiązywać problemy z niedającymi się uruchomić urządzeniami, plikami w użyciu, niewyjaśnioną łącznością i wiele innych,
zrozumieć podstawowe koncepcje systemu Windows, które nie są udokumentowane nigdzie indziej.