Process Explorer: Unterschied zwischen den Versionen

Aus Wiki-WebPerfect
Wechseln zu: Navigation, Suche
K
K
 
(Eine dazwischenliegende Version des gleichen Benutzers werden nicht angezeigt)
Zeile 7: Zeile 7:
  
 
== System Information ==
 
== System Information ==
 +
[[Datei:Process explorer memory.png|right|500px]]
 
=== Memory ===  
 
=== Memory ===  
 
Virtual Adress Space = virtuellen Arbeitsspeicher <br>
 
Virtual Adress Space = virtuellen Arbeitsspeicher <br>
Zeile 13: Zeile 14:
  
 
==== System Commit ====
 
==== System Commit ====
[[Datei:Process explorer memory.png|right|500px]]
 
 
''Das System Commit ist die Menge des reservierten Speichers im virtuellen Arbeitsspeicher (Arbeitsspeicher + Auslagerungsdatei).''
 
''Das System Commit ist die Menge des reservierten Speichers im virtuellen Arbeitsspeicher (Arbeitsspeicher + Auslagerungsdatei).''
 
Ist dieser '''Wert niedriger''' als der Wert des physikalischen Speichers (Physical Memory) mit Ausnahme des Kernels und des System-Overheads, dann swapped der Hosts in das ''Pagefile.sys''.
 
Ist dieser '''Wert niedriger''' als der Wert des physikalischen Speichers (Physical Memory) mit Ausnahme des Kernels und des System-Overheads, dann swapped der Hosts in das ''Pagefile.sys''.
Zeile 21: Zeile 21:
 
== Troubleshooting ==
 
== Troubleshooting ==
 
=== Handle's suchen ===
 
=== Handle's suchen ===
[[Datei:ProcessExplorer-handle-search..png|600px|right]]
 
 
Wenn z.B. eine Datei nicht gelöscht werden kann da diese durch einen anderen Prozess verwendet wird, kann man dies mit dem Process Explorer analysieren bzw. die Handles auf die Datei durchsuchen.
 
Wenn z.B. eine Datei nicht gelöscht werden kann da diese durch einen anderen Prozess verwendet wird, kann man dies mit dem Process Explorer analysieren bzw. die Handles auf die Datei durchsuchen.
Dazu einfach unter '''Find -> Handle or DLL substring''' nach dem Dateinamen suchen.
+
Dazu einfach unter '''Find -> Handle or DLL substring''' nach dem Dateinamen suchen.<br>
 +
[[Datei:ProcessExplorer-handle-search..png|600px]]
  
  
  
 
[[Kategorie:Tools]]
 
[[Kategorie:Tools]]

Aktuelle Version vom 12. Juni 2017, 13:39 Uhr

Process explorer.png

Der Process Explorer ist einfach gesagt ein Task Manager mit erweiterten Funktionen. Nützlich um verschiedenste Sachen, wie zum Beispiel das Aufspüren von DLL-Versionsproblemen und Handleverluste, zu analysieren.

Download-Link: https://technet.microsoft.com/de-de/sysinternals/bb896653.aspx

System Information

Process explorer memory.png

Memory

Virtual Adress Space = virtuellen Arbeitsspeicher
RAM = Arbeitsspeicher
Pagefile.sys = Auslagerungsdatei (Swap-File)

System Commit

Das System Commit ist die Menge des reservierten Speichers im virtuellen Arbeitsspeicher (Arbeitsspeicher + Auslagerungsdatei). Ist dieser Wert niedriger als der Wert des physikalischen Speichers (Physical Memory) mit Ausnahme des Kernels und des System-Overheads, dann swapped der Hosts in das Pagefile.sys. Ist dieser Wert höher, dann reservieren die Applikationen mehr virtuellen Arbeitsspeicher, verwenden ihn aber zu dieser Zeit noch nicht.


Troubleshooting

Handle's suchen

Wenn z.B. eine Datei nicht gelöscht werden kann da diese durch einen anderen Prozess verwendet wird, kann man dies mit dem Process Explorer analysieren bzw. die Handles auf die Datei durchsuchen. Dazu einfach unter Find -> Handle or DLL substring nach dem Dateinamen suchen.
ProcessExplorer-handle-search..png