进阶版工作管理员

Sysinternals 网站于 1996 Mark Russinovich 年建立,由 Microsoft 公司提供的工具集,其中包含了多个工具,可用于诊断和分析 Windows 系统和应用程式的问题。无论是 IT 专业人员或开发人员都会发现 Sysinternals 公用程式可协助管理、疑难排解及诊断 Windows 系统和应用程式,免费且具有高度的实用性,广泛应用于系统管理、软体开发、网路管理等领域,可以显示系统中正在运行的所有进程及其详细资讯,如 CPU 和记忆体使用情况、文件处理情况等,还有其他有用的如 DiskViewDisk UsageDiskMonFilemonRegmonStrings 等系统工具。


Process Explorer

https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer

开启 Process Explorer 其软体界面中可以看到电脑中所执行的处理程序、是由那一个软体公司制作 Company Name 栏位,该程式的做用 Description 栏位 ,查看那个程序佔去最多的 CPU 时间,判断该程序是不是有问题、透过简单的设定修改,可以在 Process Explorer 主画面下观察到所有执行中程序的所在目录,因此对于以同档名不同存放目录出现的问题程式就能够看出。

当电脑出现大量占用系统资源的情形时,可使用 Process Explorer 工作管理员工具,轻易取得资讯检查 DLL 是让 svchost.exe 占用大量处理器资源的元兇,一般若不是电脑中毒,则有可能会发现是 msi.dll 或是 nt.dll 所造成的,并深入探索 Windows 和应用程式的作业方式。


Process Explorer 界面


Process Explorer 进阶显示已开启或载入的控制码和 DLL 处理程序、独特的 Process Explorer 功能可让您追踪 DLL 版本问题及控制码遗漏,并深入探索 Windows 和应用程式的作业方式。可显示各个程序之间的阶层关系、以不同颜色区分不同的程序性质、提供每个程序更多资讯且可以自订要显示的栏位、可以显示每个程序所使用的 DLLHandle 可以手动删除任一程序及 Handle、能直接透过搜寻引擎来搜寻程序相关资讯。




Autoruns 启动项管理器,可以列出系统启动时自动运行的所有程式,并可禁用不必要的启动项,从而提升系统启动速度。

RAMMap 为记忆体映射工具,显示指派多少实体记忆体正在使用的资讯,物理记忆体使用情况、虚拟记忆体使用情况等。

Process Monitor 进程监控,即时监控系统中的文件系统、註册表、进程和网路活动等。

DebugView 除错工具,显示系统和应用程式的即时输出讯息,帮助开发人员快速发现和解决问题。

TCPView 网路连接监控工具,列出正在运行的所有 TCPUDP 连接,并可查看其详细资讯。


TCP 和 UDP 网路之间传输协议

TCP Transmission Control ProtocolUDP User Datagram Protocol 两种网路传输协议,都是用于在电脑之间传输资料的协议,但工作方式有所不同。应用方面 TCP 通常用于需要高可靠性和完整性的应用程式,例如网页浏览、电子邮件、档案传输等。而 UDP 则通常用于需要快速传输的应用程式,例如实时 Audio 音频和 Video 视频传输、Online Game 网路游戏等。

TCP 是比较可靠的 Transfer Protocol 传输协议,可以确保资料在传输过程中不会丢失或出现错误。TCP 在传输资料之前,会先和对方建立连接再开始进行资料传输。在资料传输过程中 TCP 网路传输会将资料分成 TCP Segments 一个个小的数据包,并且在每个数据包上标记 Sequence Number 序号,接收方可以根据 Sequence Number 序号将数据包按照正确的顺序重组。如果发现某个数据包遗失或者损坏 TCP 会要求发送方重新传输这个数据包,直到接收方成功接收到所有的数据包为止。UDP 不保证资料在传输过程中不会丢失或出现错误。UDP 在传输资料之前不需要建立连接,直接将资料打包成 UDP Datagram 数据传输。因此 UDP 传输速度比 TCP 更快,但是由于没有 Error Detection 错误检测和重新传输机制,如果数据包遗失或损坏,接收方 Receiver 就无法得到正确的资料。


Windows 工作管理员界面

Windows 工作管理员是 Windows 系统中内建的工具,它可以让用户检视和管理正在运行的应用程式、进程和服务等资讯,以及调整系统资源分配和性能设置。可以检视中央处理器 CPU、记忆体 RAM、检视系统中正在运行的网路连接和磁碟写入速度等系统资源的使用情况,及应用程式或进程佔用的资源,并採取相应的措施,可以按下 Ctrl + Shift + Esc 启动工作管理员。


Windows 工作管理员界面、进阶资源监视器

通过系统诊断资料收集器集合 Resource Monitor 资源监视器,可以快速详细检视电脑系统中整体进程的运行情况,以及查看 System Resource 系统硬体上的资源的佔用状况、找到佔用资源的罪魁祸首。中央处理器 CPU、记忆体、磁碟、网路连接状态、电脑性能监视、查证网路连接状态、连接埠、防火墙状态及连接埠防火墙状态等。

C:\Windows\System32\perfmon.exe /res