ebook Windows Sysinternals wykrywanie i rozwiązywanie problemów - Mark Russinovich,Aaron Margosis

Windows Sysinternals wykrywanie i rozwiązywanie problemów

Optymalizacja niezawodności i wydajności systemów Windows przy użyciu Sysinternals. Profesjonaliści IT i zaawansowani użytkownicy od dawna uznają narzędzia Windows Sysinternals za niezbędną pomoc w diagnozowaniu, rozwiązywaniu problemów i rozumieniu działania platformy Windows. W tym wyczerpującym przewodniku twórca Sysinternals Mark Russinovich i ekspert Windows Aaron Margosis pokazują, jak najlepiej wykorzystać te narzędzia do usprawnienia niezawodności, wydajności i bezpieczeństwa dowolnego systemu Windows. Autorzy najpierw wyjaśniają możliwości Sysinternals, dzięki czemu można szybko rozpocząć pracę. Następnie szczegółowo omawiają działanie i zastosowania każdego z narzędzi, poczynając od Process Explorer i Process Monitor, po narzędzia zabezpieczeń i plików. Następnie, wykorzystując przekazaną wiedzę, pokazują praktyczne użycie narzędzi do rozwiązania rzeczywistych przypadków, obejmujących komunikaty o błędach, zawieszanie się, spowolnienie, infekcje wirusowe i dużo więcej. Twórca Windows Sysinternals Mark Russinovich i Aaron Margosis pokazują, jak: • Poznawać szczegółowe informacje o procesach i systemie przy użyciu Process Explorer • Używać Process Monitor do przechwytywania niskopoziomowych zdarzeń systemowych i szybko filtrować wyniki, aby dotrzeć do źródeł problemów • Wyliczać, klasyfikować i zarządzać oprogramowaniem, które jest uruchamiane przy rozruchu komputera, podczas logowania lub przy uruchamianiu Microsoft Office • Weryfikować podpisy cyfrowe plików, uruchomionych programów i modułów ładowanych w tych programach • Wykorzystać funkcje narzędzi Autoruns, Process Explorer, Sigcheck i Process Monitor, które pozwalają identyfikować i usuwać infekcje • Badać uprawnienia dla plików, kluczy rejestru, usług, udziałów sieciowych i innych obiektów • Wykorzystać Sysmon do monitorowania zdarzeń związanych z zabezpieczeniami w sieci lokalnej • Generować zrzuty pamięci, gdy proces osiągnie wyspecyfikowane kryteria • Zdalnie uruchamiać procesy i zamykać pliki otwarte zdalnie • Zarządzać obiektami Active Directory i śledzić wywołania API LDAP • Przechwytywać szczegółowe dane o procesorach, pamięci i taktowaniu • Rozwiązywać problemy z niedającymi się uruchomić urządzeniami, plikami w użyciu, niewyjaśnioną łącznością i wiele innych • Zrozumieć podstawowe koncepcje systemu Windows, które nie są udokumentowane nigdzie indziej