Programma completo di esplorazione dei processi

Sommario

Come amministratori di server Windows sono sempre preoccupato per le prestazioni delle apparecchiature poiché da questo dipende la stabilità di applicazioni come Erp, buste paga, stampanti, email, proxy web, ecc. Più di una volta ho avuto la necessità di riavviare il server perché un'applicazione ha smesso di rispondere e il "Windows Task Manager" non consente di terminare il processo corrispondente perché occupato.

Apparentemente non c'era altra soluzione per sbloccare l'applicazione, solo riavviando l'intero computer, cosa non molto piacevole per gli utenti.

Grazie all'applicazione Process Explorer possiamo avere il controllo sui file o sulle directory che sono aperti o quali processi DLL sono aperti. Questo programma ci permette di analizzare e trovare malware sul computer senza dover ricorrere ad altre analisi. Questo lo rende un complemento perfetto per il già noto Task Manager.
Oggi vedremo come possiamo utilizzare lo strumento Process Explorer in Windows 10.

Funzionalità di Esplora processiPer questo proponiamo il programma Process explorer, uno strumento molto simile al "Windows Task Manager" che permette di:

  • Termina tutti i processi in esecuzione sul server.
  • Identificare a quale programma appartengono i processi.
  • Se ci sono processi che dipendono da altri. (albero dei processi)
  • La directory in cui si trova il file in esecuzione del processo.
  • Se c'è un servizio e il nome del servizio Windows che dipende dal processo.
  • Utilizzo di cpu, memoria, disco e rete di ogni processo.
  • Identificare l'utente che sta eseguendo detto processo.

Passo 1
Un ulteriore vantaggio di questo strumento è che non richiede installazione, basta scaricare il file "ProcessExplorer.zip" dal seguente indirizzo:

Passo 2
Apriamo l'eseguibile ed estraiamo il file "procexp.exe".

Per eseguirlo, devi solo fare doppio clic sul file "procexp.exe" o anche fare clic con il tasto destro e selezionare "Esegui" o "Esegui come amministratore". La schermata principale mostra tutti i processi in esecuzione.

INGRANDIRE

Passaggio 3
Passando il mouse sul nome del processo verrà visualizzata la riga di comando con cui tale processo viene eseguito, il percorso in cui si trova l'eseguibile e il servizio associato ha detto processo.

Passaggio 4
Selezionando un processo e facendo clic con il tasto destro del mouse ci permette di terminare il processo (ucciderlo), terminare tutti i processi che dipendono da esso, riavviare il processo o sospenderlo.

Passaggio 5
Facendo doppio clic sul nome del processo, Process explorer visualizzerà le proprietà e le statistiche del processo.

Passaggio 6
Se hai bisogno di vedere i dettagli delle statistiche dell'intero server, basta selezionare "Visualizza" -> "Informazioni di sistema" e il programma visualizzerà i grafici della percentuale di utilizzo della CPU, della memoria, dell'accesso al disco e della rete.

INGRANDIRE

INGRANDIRE

Passaggio 7
Ti permette anche di localizzare le librerie DLL e fare "Handle" in modo che il sistema operativo ti permetta di eliminarle, copiarle o spostarle senza alcun problema.

INGRANDIRE

Passaggio 8
Il programma consente di eseguire nuovi processi come amministratore o come altro utente, disconnettersi, spegnere o riavviare il server. Può mostrarci tutti gli utenti attivi e disconnetterli, inviare un messaggio o utilizzare i servizi terminal per prendere il controllo remoto di un utente.

INGRANDIRE

Process explorer è uno strumento avanzato per gestire i processi di un server Windows e molto robusto per tutti gli amministratori che vogliono sempre sapere cosa?Come? e quando? di tutto ciò che gira su un server. Lo considero il complemento perfetto per il noto task manager di Windows.

wave wave wave wave wave