Показать полную графическую версию : [решено] Как происходит загрузка системы
sjsdjsoiq
19-11-2015, 21:12
Всем привет.
Интересно, как происходит загрузка системы? Кокретно что грузится, в какой последовательности, какой процесс после какого и тому подобное?
sjsdjsoiq, Первая же ссылка в гугле: http://on-line-teaching.com/IBM-computer/24_OS.html
sjsdjsoiq,
Для того, что бы лицезреть загрузку, так сказать, в живую:
Скачайте Process Monitor (https://technet.microsoft.com/en-us/sysinternals/processmonitor.aspx)
В фильтрах:
http://i.imgur.com/Ii0paA5.png
Дальше установите запись только событий, указанных в фильтрах:
http://i.imgur.com/J8dEBBE.png
И самое главное, включите логирование загрузки:
http://i.imgur.com/D6VsfkB.png
После загрузки ОС запустите PM, вам будет сообщено, что велось протоколирования загрузки и создано лог файл. Открываете файл и изучаете.
Казбек, а ProcessExplorer не подойдет?
craetop, нет, не подойдёт.
Iska, почему, в чем разница?
Потому что Process Explorer не может помочь в решении озвученного вопроса.
Как происходит загрузка системы »
http://www.osp.ru/win2000/2004/08/177346/
http://www.outsidethebox.ms/11287/#_Toc284933631
а ProcessExplorer не подойдет? »
Он показывает, какие процессы запущены на данный момент, но не отображает всего хода загрузки ОС. Хоть процессы эти и выстроены в виде дерева, показывая, кто кого породил и в каком порядке, все же это информация - всего пару процентов, от того, что происходит при загрузке ОС.
Process Monitor же использует собственный драйвер (драйвер уровня ядра, подгружает его на очень раннем этапе загрузке) и перехват системных вызовов (эту же технологию используют многие руткиты), позволяя видеть почти весь процесс загрузки ОС (даже роботу аудита Windows) . Поэтому, желательно отключать защитное ПО, при логировании загрузки.
sjsdjsoiq
20-11-2015, 13:13
Казбек,
В таблице фильтров много фильтров с красными крестами. Что это за фильтры? Почему они постоянно в списке?Amigos,
Вторая ссылка очень понравилась.
В таблице фильтров много фильтров с красными крестами. Что это за фильтры? Почему они постоянно в списке? »
Это предустановленные фильтры, которые убирают фиксацию в логе указанных событий. В абсолютном большинстве случаев фиксация этих событий не нужна или бессмысленна.
В абсолютном большинстве случаев фиксация этих событий не нужна или бессмысленна. »
Но не в нашем случае. Я забыл сказать, что нужно убрать фильтр Система, что бы запись загрузки была более полной.
http://i.imgur.com/4BAA3zv.png
Казбек, может быть. Я не проверял. При обычном анализе загрузки этого не требуется.
может быть »
Так и есть.
При обычном анализе загрузки этого не требуется. »
При анализе загрузки желательно. В остальных случаях - нет.
При анализе загрузки желательно. »
Тут: Mark Russinovich по-русски - Site Home - TechNet Blogs (http://blogs.technet.com/b/mark_russinovich/) подобный совет приводился?
Тут: Mark Russinovich по-русски - Site Home - TechNet Blogs подобный совет приводился? »
Тут, может, и нет. Но вот на Техдейз было отличное видео, где приводился этот совет. Не помню только самим Руссииновичем или нет. Но даже если и не им, то вы учитывайте, что PM разрабатывалась не одним автором, и в компании Microsoft не один специалист по функционированию системы.))
Думаю вам будет интересна и эта ссылка с более свежими материалами, правда, не в виде текста и не на русском.
Mark Russinovich (https://channel9.msdn.com/Events/Speakers/Mark-Russinovich)
Казбек, спасибо, ясно.
Думаю вам будет интересна и эта ссылка с более свежими материалами, правда, не в виде текста и не на русском. »
Навряд ли. Не потому, что не на русском, а потому, что не в виде текста.
Навряд ли. Не потому, что не на русском, а потому, что не в виде текста. »
А вот зря.)) Я тоже раньше видео не жаловал, а последнее время полюбил. Наглядно воспринимать человека намного интересней, чем читать. К тому же, Маркк еще и обладатель хорошего чувства юмора.))))
Тут дело не только в восприятии. Мой канал не особо располагает к просмотру видео :(.
Iska,
Это в 2015 то году??))
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.