Файл: Руссинович М., Маргозис А. Утилиты Sysinternals. Справочник администратора 2012.pdf
Добавлен: 29.10.2018
Просмотров: 32989
Скачиваний: 742

Process Explorer
Глава 3 57
• CPU Time (Время ЦП) Общее количество времени ЦП в режиме ядра
и пользователя, затраченное процессом (или псевдопроцессом) в форма-
те ЧЧ:ММ:CC.МС.
• Start Time (Время запуска) Время и дата запуска процесса.
• Base Priority (Базовый приоритет) Приоритет планирования процес-
са: 8 —обычный приоритет, больше 8 — повышенный, меньше 8 — пони-
женный приоритет.
• Threads (Потоки) Число потоков в процессе.
• Handle Count (Счетчик описателей) Число описателей объектов ядра,
открытых процессом в данный момент.
• CPU Cycles (Циклы ЦП) В Windows Vista и выше — общее время ЦП
в режиме ядра и пользовательском режиме, использованное процессом с
момента запуска (В Windows Vista это число не отслеживается для псев-
допроцесса Interrupts).
• CPU Cycles Delta (Прирост времени ЦП) В Windows Vista и выше —
время ЦП, затраченное процессом с момента предыдущего обновле-
ния (В Windows Vista это число не отслеживается для псевдопроцесса
Interrupts).
• Context Switches (Переключения контекста) Общее число переклю-
чений контекста ЦП для начала исполнения потока (для псевдопроцесса
Interrupts — число DPC и прерываний). Windows не подсчитывает пере-
ключения контекста по процессам, поэтому данный атрибут показывает
число переключений контекст для всех потоков. Если поток завершается,
соответствующие переключения контекста не добавляются в это значение.
• Context Switch Delta (Прирост переключений контекста) Число пе-
реключений контекста ЦП с момента последнего обновления (для псев-
допроцесса Interrupts — число DPC и прерываний с момента последнего
обновления).
Вкладка Process Memory
Вкладка Process Memory (рис. 3-9) содержит атрибуты, связанные с ис-
пользованием памяти, включая виртуальную память, рабочий набор и стра-
ничные ошибки, а также число подсчеты объектов оконной системы (GDI и
USER).
Все эти свойства — динамические, обновляемые при каждой регенерации.
Большинство этих параметров удается прочитать у любых процессов без
прав администратора. В случае процессов, работающих в других контекстах
защиты, Procexp требует прав администратора для чтения следующих па-
раметров: минимальный и максимальный размеры рабочего наборы, общий
рабочий набор, разделяемая и закрытая память, а также счетчики объектов
GDI и USER. Кроме того, независимо от привилегий, счетчики GDI и USER
можно читать только для процессов в том же сеансе служб терминалов.
SIN_ch_03.indd 57
27.12.2011 14:14:23

58 Часть
II
Работа с утилитами
Рис. 3-9. Вкладка Process Memory в окне Select Columns
• Page Faults (Страничные ошибки) Общее число обращений процесса к
недействительным страницам памяти, приведших к вызову обработчика
ошибок Диспетчера памяти. Недействительной страница может быть по
ряду причин: страница сброшена на диск в страничный или проецируе-
мый файл, страница должна быть скопирована или обнулена при первом
обращении либо имел место несанкционированный доступ, приведший
к нарушению прав доступа. Учтите, что в это число входят и «мягкие»
страничные ошибки (то есть, ошибки, устраненные путем обращения к
нужным данным, уже загруженным в оперативную память, а не просто
данным из рабочего набора).
• Page Fault Delta (Прирост страничных ошибок) Число страничных
ошибок, возникших с момента последнего обновления окна программы.
Обратите внимание: заголовок данного столбца — «PF Delta».
• Private Bytes (Байты закрытой памяти) Количество выделенных и пе-
реданных байтов памяти для единоличного (а не совместного с другими
процессами) использования процессом. Закрытая память включает кучу
и стек. Постоянный рост данного показателя может свидетельствовать об
утечке памяти.
• Private Delta Bytes (Изменение закрытой памяти) Число байтов, на
которое увеличилась или уменьшилась закрытая память процесса с мо-
мента предыдущего обновления.
• Peak Private Bytes (Пиковый размер закрытой памяти) Максималь-
ный размер закрытой памяти (в байтах) единовременно переданной про-
цессу с момента его запуска.
• Private Bytes History (Выделение закрытой памяти) График передачи за-
крытой памяти процессу. Чем шире этот столбец, тем дольше отображаемый
временной интервал. Обратите внимание: график масштабируется по про-
цессу с максимальным на текущий момент размером закрытой памяти.
SIN_ch_03.indd 58
27.12.2011 14:14:23

Process Explorer
Глава 3 59
• Virtual Size (Размер виртуальной памяти) Объем зарезервированной
или переданной процессу виртуальной памяти.
• Memory Priority (Приоритет памяти) (в Windows Vista и выше) При-
оритет по умолчанию, присвоенный страницам физической памяти, ис-
пользуемым процессом. Кешированные в ОЗУ и не включенные ни в
один рабочий набор страницы с низким приоритетом первыми передают-
ся для повторного использования.
• Minimum Working Set (Минимальный размер рабочего набора) Ми-
нимальный размер физической памяти, зарезервированный для про-
цесса, который гарантированно выделяется под его рабочий набор опе-
рационной системой. Процессу разрешено блокировать страницы рабо-
чего набора в количестве, равном данному значению за вычетом восьми
страниц. Минимальный размер рабочего набора может и не соблюдаться,
если приложение, управляющее ресурсами, не устанавливает жесткие
ограничения.
• Maximum Working Set (Максимальный размер рабочего набора) Наи-
больший размер рабочего набора процесса. Впрочем, Windows игнориру-
ет этот параметр, если приложение, управляющее ресурсами, не устано-
вит для процесса жесткие ограничения.
• Working Set Size (Размер рабочего набора) Объем физической памя-
ти, переданной процессу Диспетчером памяти.
• Peak Working Set Size (Пиковый размер рабочего набора) Макси-
мальный размер рабочего набора процесса с момента его запуска.
• WS Shareable Bytes (Разделяемая часть рабочего набора) Память в
составе рабочего набора процесса, которую процесс может использовать
совместно с другими процессами, например, проекции исполняемых об-
разов.
• WS Shared Bytes (Общая часть рабочего набора) Память в составе
рабочего набора процесса, которая в данный момент используются со-
вместно с другими процессами.
• WS Private Bytes (Закрытая часть рабочего набора) Память в составе
рабочего набора процесса, которая не может использоваться совместно с
другими процессами.
• GDI Objects (Объекты GDI) Число принадлежащих процессу объек-
тов интерфейса графических устройств (GDI): кистей, шрифтов и рас-
тровых изображений.
• USER Objects (Объекты USER) Число объектов USER, в частности,
окон и меню, принадлежащих процессу.
Имейте в виду, что объекты GDI и USER создаются оконной подсистемой
в сеансе сервера терминалов, в котором работает процесс. Они не являются
объектами ядра и не имеют связанных с ними дескрипторов защиты.
SIN_ch_03.indd 59
27.12.2011 14:14:24

60 Часть
II
Работа с утилитами
Вкладка .NET
Вкладка .NET (рис. 3-10) содержит различные счетчики для процессов, ис-
пользующих .NET framework версии 1.1 и выше.
Рис. 3-10. Вкладка .NET в окне Select Columns
Все эти значения являются динамическими. Для просмотра этих данных
у процессов, работающих в другом контексте защиты, требуются права ад-
министратора.
• Methods Jitted (JIT-компилированные методы) Общее число методов,
скомпилированных по запросу с момента запуска приложения.
• % Time in JIT (Доля времени на JIT-компиляцию) Процент време-
ни, затраченного на JIT-компиляцию, с момента последней фазы JIT-
компиляции.
• AppDomains (Домены приложения) Число доменов приложения, за-
груженных в данный момент приложением.
• Total AppDomains (Всего доменов приложения) Максимальное число
доменов приложения, загруженных с момента запуска приложения.
• Classes Loaded (Загруженные классы) Число классов во всех сборках,
загруженных в данный момент.
• Total Classes Loaded (Всего загруженных классов) Совокупное число
классов, загруженных во всех сборках с момента запуска приложения.
• Assemblies (Сборки) Число сборок, загруженных в данный момент во
все домены приложения в работающем приложении. Постоянный рост
данного значения может свидетельствовать об утечке памяти, занятой
сборками.
• Total Assemblies (Всего сборок) Отображает общее число сборок, за-
груженных с момента запуска приложения.
• Gen 0, 1, 2 Collections (Уничтожение объектов поколений 0, 1, 2)
SIN_ch_03.indd 60
27.12.2011 14:14:24

Process Explorer
Глава 3 61
Сколько раз выполнялся сбор мусора среди объектов поколений нулевого,
первого и второго поколений с момента запуска приложения. Объекты по-
коления 0 — самые новые, недавно созданные, а объекты поколения 2 полно-
стью освобождаются при сборе мусора (называемом в данном случае пол-
ным сбором мусора). Число проходов сбора мусора среди объектов младшего
поколения включает проходы среди объектов всех старших поколений.
• % Time in GC (Доля времени, затраченного на сбор мусора) Время
(в процентах), затраченное на сбор мусора с момента последнего цикла
сбора мусора.
• Allocated Bytes/s (Выделение памяти, байтов/с) Память (в байтах в
секунду), выделенных в куче после сбора мусора.
• Heap Bytes (Байты кучи) Число байтов, выделенных во всех кучах
процесса.
• Runtime Checks (Проверки исполняющей среды) Общее число про-
верок прав при обращении к коду исполняющей среды с момента запуска
приложения.
• Contentions (Конфликты) Общее число безуспешных попыток полу-
чения потоками управляемых блокировок во время выполнения.
Вкладка Process I/O
Вкладка Process I/O (рис. 3-11) содержит сведения о файловом вводе-выво-
де и вводе-выводе на устройствах, в том числе через редиректоры LANMan и
WebDAV. При отображении этих столбцов Procexp подсчитывает системные
вызовы NtReadFile, NtWriteFile и NtDeviceloControlFile, представляющие
операции чтения, записи и другие операции ввода-вывода (соответственно,
категории Read, Write, Other), а также число байтов, переданных и полу-
ченных при этих вызовах. Счетчики, отображаемые Procexp, предназначены
для «частного» ввода-вывода, то есть, однозначно связанных с процессом.
Имейте в виду, что ввод-вывод проекции файла не всегда удается связать с
одним процессом.
Рис. 3-11. Вкладка Process I/O в окне Select Columns
SIN_ch_03.indd 61
27.12.2011 14:14:24