Process Monitor ve Process Explorer Nasıl Kullanılır

Sisteminizdeki farklı işlemleri ve ne kadar CPU(CPU) veya bellek kullandıklarını takip etmek için Windows 10 PC'nizde Görev Yöneticisi'ni(Task Manager) sık sık kullanıyor musunuz? Öyleyse, iki alternatif seçeneği tercih ettiğinizi görebilirsiniz – Process Monitor veya Process Explorer .

Her ikisi de Windows 10 PC'nize yükleyebileceğiniz ücretsiz araçlardır. Windows Görev Yöneticisi'nde(Windows Task Manager) görebileceğiniz bilgilerin aynısını ve daha fazlasını içerirler.

Süreç Monitörü Nedir?

Process Monitor , Windows yardımcı programlarının (utilities)Windows Sysinternals paketinde bulunan ücretsiz bir gelişmiş izleme aracıdır . Sisteminizde çalışan tüm işlemler(all processes running on your system) hakkında ayrıntılı bilgileri görüntülemenizi sağlar .

Spesifik olarak, bunlar belirli süreçler tarafından tetiklenen olaylarla ilgili ayrıntılardır. 

Uygulamayı ilk başlattığınızda, aşağıdaki işlem bilgisi alanları varsayılan olarak seçilir.

  • İşlem adı
  • Yol
  • detay
  • Sonuç
  • Operasyon
  • Günün zamanı
  • İşlem Kimliği (PID)

Her işlem hakkında daha fazla bilgi görmek için seçebileceğiniz 20 ek alan vardır.

Bu araçla sadece süreç bilgilerini görüntülemekle sınırlı değilsiniz. Ayrıca, hangi verilerin görüntüleneceğini sınırlamak için herhangi bir alanda filtreler ayarlayabilir, sorun giderme için işlem olaylarını günlüğe kaydedebilir ve üst ve alt işlemler arasındaki ilişkiyi görmenizi sağlayan bir işlem ağacı ayarlayabilirsiniz .

İşlem Gezgini Nedir?

Process Explorer , farklı uygulamaların sisteminizde nasıl çalıştığını anlamak için en iyi araçtır. Yenilikçi bir ağaç yapısı aracılığıyla, her bir ana sürecin hangi dosyaları, dizinleri ve diğer süreçleri kontrol ettiğinin bir dökümünü size gösterecektir. 

İşlem Gezgini'ni(Process Explorer) , her işlemin hangi pencere işleyicilerini açtığını görmenize yardımcı olan "tutamaç modunda" veya her işlemin açtığı DLL'leri(DLLs) ve bellek eşlemeli dosyaları gösteren " DLL modunda" kullanabilirsiniz.(DLL)

Bu, bilgisayarınızda çalışan uygulamalarda sorun giderirken veya hata ayıklarken Process Explorer'ı son derece kullanışlı hale getirir.(Process Explorer)

Artık bu ücretsiz SysInternals yardımcı programlarının her birinin ne için kullanıldığını bildiğinize göre, bunların her birini kendi Windows 10(Windows 10) PC'nizde nasıl kullanabileceğinize daha yakından bakalım .

Process Monitor Nasıl Kullanılır

Process Monitor dosyalarını çıkardıktan sonra , yardımcı programı başlatmak için farklı dosyalar göreceksiniz. 64 bit Windows sistemi kullanıyorsanız, (Windows)Procmon64.exe adlı dosyayı seçin . Değilse, Procmon.exe dosyasını seçin.

Ana Process Monitor penceresinden (Process Monitor)Process Explorer uygulamasına benzer bir görünüm başlatabilirsiniz . Bu, süreç ağacı görünümüdür. Bunu görüntülemek için, üzerinde bir ağaç diyagramı resmi bulunan küçük belge simgesini seçin.

Bu görünümde görebileceğiniz bazı bilgiler, ana işlemi ve başlattığı tüm işlemleri içerir. Başlatma komutunu, uygulama geliştiricisini (varsa), ne kadar süredir çalıştığını ve başlatıldığı tarihi görebilirsiniz. 

Process Explorer kadar bilgilendirici değil , ancak aynı bilgilerin çoğunu görmek için güzel bir hızlı görünüm.

Bir İşlem İzleyici Filtresi Oluşturun(Create a Process Monitor Filter)

Ana ekrana geri dönün (işlem olayları penceresi), işlemlerden herhangi birine sağ tıklayın ve işlem filtresini güncellemek için Filtreyi Düzenle'yi seçin.(Edit Filter)

Bu pencere size Process Monitor'de(Process Monitor) filtrelemenin nasıl çalıştığını gösterir . İlk açılır menü, filtreniz için nesneyi seçmenizi sağlar. Bu durumda, Process Name . Sonraki açılır menü is, is not, less than, vb. gibi operatördür. Alan, filtrenizi yazabileceğiniz veya seçebileceğiniz ve bu girişleri Dahil Etme(Include) veya Hariç Tutma seçeneklerinden birini seçebileceğiniz yerdir.(Exclude)

Ekle'yi(Add) seçtiğinizde , bu yeni filtreyi listenize ekler ve süreçlerin genel görünümünü buna göre değiştirir.

Yeni bir filtre oluşturmak için Filtre(Filter) menüsünü seçin ve Filtre'yi(Filter) seçin . 

Bu aynı pencereyi açacaktır, ancak filtre boştur. Her bir açılır menüyü(Just) seçin, hariç tutmak veya dahil etmek istediğiniz filtre öğesini girin ve filtre listenize ekleyin. 

Tamam'ı(OK) seçtiğinizde , ana görünümünüzü yeni filtrenizi içerecek şekilde günceller.

Process Monitor'ün(Process Monitor) en kullanışlı özelliği, bazı eylemler sırasında sistem olaylarını günlüğe kaydetmesidir. Sistem olaylarını aşağıdaki gibi kaydedebilirsiniz:

  1. (Press)Günlüğe kaydetmeyi durdurmak için büyüteç Yakala simgesine (Capture)basın .
  2. Günlüğü temizlemek için kağıt üzerindeki silgiyi Temizle simgesini seçin.
  3. (Press)Günlüğe kaydetmeye başlamak için Yakala(Capture) simgesine tekrar basın .
  4. Filtrele(Filter) ve Gelişmiş Çıktıyı Etkinleştir'i(Enable Advanced Output) seçin .
  5. Sorunu yeniden oluşturun.
  6. Günlüğe kaydetmeyi durdurmak için Yakala(Capture) simgesini tekrar seçin .
  7. Günlüğü bilgisayarınıza kaydetmek için Disk Kaydet simgesini seçin.(Save)

Sorun gidermeye çalıştığınız sorunu veya hatayı yeniden oluşturduğunuzda meydana gelen tüm süreç olaylarını görmek için günlüğü inceleyebilirsiniz.

Etkinliklerle Daha Derin Keşfetmek(Exploring Deeper with Events)

Process Monitor'de(Process Monitor) belirli olayları seçtiğinizde , Olay(Event) menüsü aracılığıyla daha fazla ayrıntıyı keşfedebilirsiniz .

İncelemek istediğiniz olayı seçin. Ardından Olay(Event) menüsünü seçin ve Özellikler'i(Properties) seçin .

Bu, olayın tüm özelliklerini gösterir. Olay sekmesi çoğunlukla ana İşlem İzleme(Process Monitor) penceresinde ne olduğunu gösterir. (Event)İşlem sekmesi, uygulamanın yolu ve başlatma komut satırının yanı sıra işlem tarafından kullanılan modüller gibi şeyleri gösterir . (Process)Yığın sekmesi, işlem(Stack) tarafından bellekte depolanan modülleri ve ayrıntılarını sağlar.

Bunun yerine Etkinlikler menüsünde Yığın'ı(Stack) seçerek yalnızca Yığın(Stack) sekmesine erişebilirsiniz .

Herhangi bir etkinliği yakından takip etmek istiyorsanız, onu seçin ve ardından Etkinlik(Event) menüsünü seçin ve Yer İşaretini Değiştir(Toggle Bookmark) öğesini seçin .

Bu, etkinliği vurgulayacak ve böylece takip edilmesi daha kolay olacaktır.

Ayrıca Olay(Event) menüsünü seçip Git'i seçerek herhangi bir işlem için (Jump To)Kayıt defteri(Registry) girdilerini görebilirsiniz . 

Bu, o uygulamayı yapılandırmak için değiştirmek isteyebileceğiniz tüm kayıt defteri girdilerini görmenin hızlı bir yoludur. 

Varsayılan filtrelerde ince ayar yapmak için kullanabileceğiniz araç çubuğunun sağ tarafında beş simge göreceksiniz.

Bunları, aşağıdaki filtrelerin her birini açmak veya kapatmak için kullanabilirsiniz:

  • Kayıt defteri etkinliği
  • Dosya sistemi etkinliği
  • ağ etkinliği
  • İşlem ve iş parçacığı etkinliği
  • Profil oluşturma etkinlikleri

İşlem Gezgini Nasıl Kullanılır

Process Explorer'ı(Explorer) başlattığınızda 32 bit veya 64 bit için aynı yaklaşımı kullanın .

Görünüm(View) menüsü , her bölmede hangi işlem bilgilerinin görüntüleneceğini özelleştirebileceğiniz yerdir.

Burada görüntülenen verileri Tutamaçlardan (Handles)DLL'lere(DLLs) değiştirmek için Alt Bölme Görünümü'nü(Lower Pane View) kullanın .

Buradaki en önemli menü Process . Aşağıdakiler, her bir menü seçeneğinin size göstereceği ve kontrol etmenize izin vereceği şeydir.

Yakınlık Ayarı(Set Affinity) , seçilen işlemin hangi CPU'larda(CPUs) yürütülebileceğini gösterir. İsterseniz işlemcilerden herhangi birini etkinleştirebilir veya devre dışı bırakabilirsiniz.

Öncelik Ayarla , (Set Priority)CPU'nun(CPU) bu sürece verdiği önceliği artırmanıza veya ayırmanıza olanak tanır . Bu, gecikmeli veya yavaş çalışan uygulamalarda sorun gidermenin iyi bir yoludur ve bunun çalışan çok sayıda başka işlemle ilgili bir sorun olup olmadığını kontrol eder.

Sonraki dört seçenek, her işlemi kontrol etmenizi sağlar.

Bunlar şunları içerir:

  • İşlemi Sonlandır(Kill Process) : Tek bir işlemi durdurmaya zorla
  • İşlem Ağacını Öldür(Kill Process Tree) : İşlemi ve tüm alt işlemleri durdurmaya zorlayın
  • Yeniden Başlat(Restart) : Seçilen işlemi durdurun ve başlatın
  • Askıya al(Suspend) : Seçilen süreçten şüphelen

İşlem(Process) menüsünü ve Döküm Oluştur'u(Create Dump) seçerek seçilen işlemle ilişkili döküm veya mini döküm dosyaları oluşturabilirsiniz . Ardından Minidump(Minidump) mu yoksa Tam Döküm(Full Dump) mü istediğinizi seçin .

İşlem(Process) menüsünde VirusTotal'ı Kontrol Et'i(Check VirusTotal) seçerseniz , İşlem Gezgini işlem ve (Process Explorer)DLL'lerle(DLLs) ilişkili dosyalar için karmaları VirusTotal.com'a gönderir(VirusTotal.com) . VirusTotal , herhangi bir virüs etkinliği için bunları tarayacak ve analiz edecektir. Bu özelliği kullanmadan önce VirusTotal'ın(VirusTotal) hizmet şartlarını kabul etmeniz gerekir .

Son olarak , İşlem menüsünden (Process)Özellikler'i(Properties) seçerseniz , seçilen işlemle ilgili çok çeşitli özellikleri görüntüleyebilirsiniz.

Bu, performans, GPU kullanımı, toplam iş parçacığı, ağ etkinliği ve çok daha fazlasıyla ilgili bilgileri içerir.

Process Monitor mü yoksa Process Explorer mı Kullanmalısınız ?

Bu iki yardımcı program benzer olsa da, aynı değildir. Süreçlerinizin sisteminizle nasıl etkileşime girdiğini izlemeniz gerekiyorsa Process Monitor daha iyi kullanılır. (Process Monitor)Her işlem tarafından tetiklenen olayları izlemenizi ve kaydetmenizi sağlar.

Süreçleriniz ve sisteminiz arasındaki etkileşimin hatalara neden olup olmadığını veya anormal davranıp davranmadığını görmenize yardımcı olabilir.

Process Explorer ise yoğun bir şekilde süreç odaklıdır. Ana süreçler ve onun alt süreçleri arasındaki ilişkileri görmenize yardımcı olur. Ayrıca, mevcut diğer Windows yardımcı programlarından çok daha fazla, her bir işlemin parametrelerine ve özelliklerine çok daha derinden inmenizi sağlar.

Özellikle sorun gidermenize bağlı olarak istediğiniz yardımcı programı seçin.



About the author

İş ve teknolojide, Windows 10 ve Windows 11/10 çok önemli araçlardır. Bilgisayarlarla her zamankinden daha kolay ve güvenli bir şekilde etkileşim kurmanıza ve herhangi bir güvenlik riski olmadan güçlü ancak özelleştirilebilir uygulamaları çalıştırmanıza olanak tanır. Bu araçlar, çevrimiçi varlıklarını büyütmek ve yeni müşterilere ulaşmak isteyen işletmeler için de gereklidir. Bu nedenle, Windows 10 ve Windows 11/10'daki becerilerimin beni böyle bir iş veya iş için harika bir aday yaptığını söyleyebilirim.



Related posts