Файл: Руссинович М., Маргозис А. Утилиты Sysinternals. Справочник администратора 2012.pdf

ВУЗ: Не указан

Категория: Книга

Дисциплина: Операционные системы

Добавлен: 29.10.2018

Просмотров: 32989

Скачиваний: 742

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
background image

Process Explorer  

Глава 3  57 

•  CPU Time (Время ЦП)  Общее количество времени ЦП в режиме ядра 

и пользователя, затраченное процессом (или псевдопроцессом) в форма-
те ЧЧ:ММ:CC.МС.

•  Start Time (Время запуска)  Время и дата запуска процесса.
•  Base Priority (Базовый приоритет)  Приоритет планирования процес-

са: 8 —обычный приоритет, больше 8 — повышенный, меньше 8 — пони-
женный приоритет.

•  Threads (Потоки)  Число потоков в процессе.
•  Handle Count (Счетчик описателей)  Число описателей объектов ядра, 

открытых процессом в данный момент.

•  CPU Cycles (Циклы ЦП)  В Windows Vista и выше — общее время ЦП 

в режиме ядра и пользовательском режиме, использованное процессом с 
момента запуска (В Windows Vista это число не отслеживается для псев-
допроцесса Interrupts).

•  CPU Cycles Delta (Прирост времени ЦП)  В Windows Vista и выше —

время ЦП, затраченное процессом с момента предыдущего обновле-
ния (В Windows Vista это число не отслеживается для псевдопроцесса 
Interrupts).

•  Context Switches (Переключения контекста)  Общее число переклю-

чений контекста ЦП для начала исполнения потока (для псевдопроцесса 
Interrupts  — число DPC и прерываний). Windows не подсчитывает пере-
ключения контекста по процессам, поэтому данный атрибут показывает 
число переключений контекст для всех потоков. Если поток завершается, 
соответствующие переключения контекста не добавляются в это значение.

•  Context Switch Delta (Прирост переключений контекста)  Число пе-

реключений контекста ЦП с момента последнего обновления (для псев-
допроцесса Interrupts — число DPC и прерываний с момента последнего 
обновления).

Вкладка Process Memory
Вкладка  Process Memory (рис. 3-9) содержит атрибуты, связанные с ис-
пользованием памяти, включая виртуальную память, рабочий набор и стра-
ничные ошибки, а также число подсчеты объектов оконной системы (GDI и 
USER).

Все эти свойства — динамические, обновляемые при каждой регенерации. 

Большинство этих параметров удается прочитать у любых процессов без 
прав администратора. В случае процессов, работающих в других контекстах 
защиты, Procexp требует прав администратора для чтения следующих па-
раметров: минимальный и максимальный размеры рабочего наборы, общий 
рабочий набор, разделяемая и закрытая память, а также счетчики объектов 
GDI и USER. Кроме того, независимо от привилегий, счетчики GDI и USER 
можно читать только для процессов в том же сеансе служб терминалов.

SIN_ch_03.indd   57

27.12.2011   14:14:23


background image

58  Часть 

II   

Работа с утилитами

Рис. 3-9.  Вкладка Process Memory в окне Select Columns

•  Page Faults (Страничные ошибки)  Общее число обращений процесса к 

недействительным страницам памяти, приведших к вызову обработчика 
ошибок Диспетчера памяти. Недействительной страница может быть по 
ряду причин: страница сброшена на диск в страничный или проецируе-
мый файл, страница должна быть скопирована или обнулена при первом 
обращении либо имел место несанкционированный доступ, приведший 
к нарушению прав доступа. Учтите, что в это число входят и «мягкие» 
страничные ошибки (то есть, ошибки, устраненные путем обращения к 
нужным данным, уже загруженным в оперативную память, а не просто 
данным из рабочего набора).

•  Page Fault Delta  (Прирост страничных ошибок) Число страничных 

ошибок, возникших с момента последнего обновления окна программы. 
Обратите внимание: заголовок данного столбца — «PF Delta».

•  Private Bytes (Байты закрытой памяти)  Количество выделенных и пе-

реданных байтов памяти для единоличного (а не совместного с другими 
процессами) использования процессом. Закрытая память включает кучу 
и стек. Постоянный рост данного показателя может свидетельствовать об 
утечке памяти.

•  Private Delta Bytes (Изменение закрытой памяти)  Число байтов, на 

которое увеличилась или уменьшилась закрытая память процесса с мо-
мента предыдущего обновления.

•  Peak Private Bytes (Пиковый размер закрытой памяти)  Максималь-

ный размер закрытой памяти (в байтах) единовременно переданной про-
цессу с момента его запуска.

•  Private Bytes History (Выделение закрытой памяти)  График передачи за-

крытой памяти процессу. Чем шире этот столбец, тем дольше отображаемый 
временной интервал. Обратите внимание: график масштабируется по про-
цессу с максимальным на текущий момент размером закрытой памяти.

SIN_ch_03.indd   58

27.12.2011   14:14:23


background image

Process Explorer  

Глава 3  59 

•  Virtual Size (Размер виртуальной памяти)  Объем зарезервированной 

или переданной процессу виртуальной памяти.

•  Memory Priority (Приоритет памяти) (в Windows Vista и выше)  При-

оритет по умолчанию, присвоенный страницам физической памяти, ис-
пользуемым процессом. Кешированные в ОЗУ и не включенные ни в 
один рабочий набор страницы с низким приоритетом первыми передают-
ся для повторного использования.

•  Minimum Working Set (Минимальный размер рабочего набора)  Ми-

нимальный размер физической памяти, зарезервированный для про-
цесса, который гарантированно выделяется под его рабочий набор опе-
рационной системой. Процессу разрешено блокировать страницы рабо-
чего набора в количестве, равном данному значению за вычетом восьми 
страниц. Минимальный размер рабочего набора может и не соблюдаться, 
если приложение, управляющее ресурсами, не устанавливает жесткие 
ограничения.

•  Maximum Working Set (Максимальный размер рабочего набора)  Наи-

больший размер рабочего набора процесса. Впрочем, Windows игнориру-
ет этот параметр, если приложение, управляющее ресурсами, не устано-
вит для процесса жесткие ограничения.

•  Working Set Size (Размер рабочего набора)  Объем физической памя-

ти, переданной процессу Диспетчером памяти.

•  Peak Working Set Size (Пиковый размер рабочего набора)  Макси-

мальный размер рабочего набора процесса с момента его запуска.

•  WS Shareable Bytes (Разделяемая часть рабочего набора)  Память в 

составе рабочего набора процесса, которую процесс может использовать 
совместно с другими процессами, например, проекции исполняемых об-
разов. 

•  WS Shared Bytes (Общая часть рабочего набора)  Память в составе 

рабочего набора процесса, которая в данный момент используются со-
вместно с другими процессами.

•  WS Private Bytes (Закрытая часть рабочего набора)  Память в составе 

рабочего набора процесса, которая не может использоваться совместно с 
другими процессами.

•  GDI Objects (Объекты GDI)  Число принадлежащих процессу объек-

тов интерфейса графических устройств (GDI): кистей, шрифтов и рас-
тровых изображений.

•  USER Objects (Объекты USER)  Число объектов USER, в частности, 

окон и меню, принадлежащих процессу.
Имейте в виду, что объекты GDI и USER создаются оконной подсистемой 

в сеансе сервера терминалов, в котором работает процесс. Они не являются 
объектами ядра и не имеют связанных с ними дескрипторов защиты.

SIN_ch_03.indd   59

27.12.2011   14:14:24


background image

60  Часть 

II   

Работа с утилитами

Вкладка .NET
Вкладка .NET (рис. 3-10) содержит различные счетчики для процессов, ис-
пользующих .NET framework версии 1.1 и выше.

Рис. 3-10.  Вкладка .NET в окне Select Columns

Все эти значения являются динамическими. Для просмотра этих данных 

у процессов, работающих в другом контексте защиты, требуются права ад-
министратора.
•  Methods Jitted (JIT-компилированные методы)  Общее число методов, 

скомпилированных по запросу с момента запуска приложения.

•  % Time in JIT (Доля времени на JIT-компиляцию)  Процент време-

ни, затраченного на JIT-компиляцию, с момента последней фазы JIT-
компиляции.

•  AppDomains (Домены приложения)  Число доменов приложения, за-

груженных в данный момент приложением.

•  Total AppDomains (Всего доменов приложения)  Максимальное число 

доменов приложения, загруженных с момента запуска приложения.

•  Classes Loaded (Загруженные классы)  Число классов во всех сборках, 

загруженных в данный момент.

•  Total Classes Loaded (Всего загруженных классов)  Совокупное число 

классов, загруженных во всех сборках с момента запуска приложения.

•  Assemblies (Сборки)  Число сборок, загруженных в данный момент во 

все домены приложения в работающем приложении. Постоянный рост 
данного значения может свидетельствовать об утечке памяти, занятой 
сборками.

•  Total Assemblies (Всего сборок)  Отображает общее число сборок, за-

груженных с момента запуска приложения.

•  Gen 0, 1, 2 Collections (Уничтожение объектов поколений 0, 1, 2)

SIN_ch_03.indd   60

27.12.2011   14:14:24


background image

Process Explorer  

Глава 3  61 

Сколько раз выполнялся сбор мусора среди объектов поколений нулевого, 
первого и второго поколений с момента запуска приложения. Объекты по-
коления 0 — самые новые, недавно созданные, а объекты поколения 2 полно-
стью освобождаются при сборе мусора (называемом в данном случае пол-
ным сбором мусора
). Число проходов сбора мусора среди объектов младшего 
поколения включает проходы среди объектов всех старших поколений.

•  % Time in GC (Доля времени, затраченного на сбор мусора)  Время 

(в процентах), затраченное на сбор мусора с момента последнего цикла 
сбора мусора.

•  Allocated Bytes/s (Выделение памяти, байтов/с)  Память (в байтах в 

секунду), выделенных в куче после сбора мусора.

•  Heap Bytes (Байты кучи)  Число байтов, выделенных во всех кучах 

процесса.

•  Runtime Checks (Проверки исполняющей среды)  Общее число про-

верок прав при обращении к коду исполняющей среды с момента запуска 
приложения.

•  Contentions (Конфликты)  Общее число безуспешных попыток полу-

чения потоками управляемых блокировок во время выполнения.

Вкладка Process I/O
Вкладка Process I/O (рис. 3-11) содержит сведения о файловом вводе-выво-
де и вводе-выводе на устройствах, в том числе через редиректоры LANMan и 
WebDAV. При отображении этих столбцов Procexp подсчитывает системные 
вызовы NtReadFile, NtWriteFile и NtDeviceloControlFile, представляющие 
операции чтения, записи и другие операции ввода-вывода (соответственно, 
категории Read, Write, Other), а также число байтов, переданных и полу-
ченных при этих вызовах. Счетчики, отображаемые Procexp, предназначены 
для «частного» ввода-вывода, то есть, однозначно связанных с процессом. 
Имейте в виду, что ввод-вывод проекции файла не всегда удается связать с 
одним процессом.

Рис. 3-11.  Вкладка Process I/O в окне Select Columns

SIN_ch_03.indd   61

27.12.2011   14:14:24