В статье описывается несколько способов, которые помогут отобразить список запущенных процессов в Windows. Операции производятся в Windows 10, но что-то сработает и в более ранних версиях.
Вы поймёте, что задача отобразить список запущенных процессов далеко не самая сложная. Однако подходы к её решению не обязательно должны быть стандартными. Информацию по процессам можно представить и в более комфортном виде, чем, например, через…
Диспетчер задач
Чаще всего, кроме этого способа, пользователям больше ничего и не известно. Но, раз уж это так, значит, этого большинству из нас достаточно. Вызывается оный во всех последних версиях Windows просто — достаточно зажать три клавиши быстрого доступа:
Ctrl + Shift + Esc
Вкладка с процессами не изменилась со времён Windows XP:
Разглядывая процесс из Диспетчера, его легко обнаружить. Разверните дерево и щёлкните по любому из списка (если несколько):
7-8 из 10, что вы направитесь в папку System32. Там системные процессы и живут. И, наоборот, процесс, маскирующийся под Windows-ный, но располагающийся в другой папке (тем более какой-нибудь *Temp), под что-то маскируется. И лучше к нему присмотреться. Вам в помощь контекстное меню исполнительного файла (тела процесса). Чем больше вы выудите информации в связке Свойства — Цифровые подписи — Сведения, тем для вас лучше.
Но кому-то и Диспетчера мало.
Список запущенных процессов из командной строки
В Windows есть встроенная командная утилита tasklist, отображающая список запущенных процессов на указанном компьютере. Как и многие другие в папке System32, tasklist принадлежит к числу административных утилит, которые могут смотреть запущенные процессы на удалённых машинах по сети. Для локального компьютера команда в консоли, запущенной от имени администратора, может, например, принять такой вид:
tasklist > %userprofile%\Desktop\Процессы.txt
После этого на Рабочем столе появится текстовый файл:
в котором запущенные на момент исполнения команды будут представлены в удобочитаемом виде. Текстовый вывод не понимает кириллицы, так что я обычно использую специальные текстовые редакторы типа Notepad ++. Но, думаю, что в файле написано, понятно и так:
Или процессы можно представить в табличном формате; если есть Excel, можете просматривать процессы оттуда:
tasklist /v /fi "sessionname eq console" /fo csv > %userprofile%\Desktop\Процессы.csv
Для удалённого компьютера команда примет вид:
tasklist /s Имя-компьютера > %userprofile%\Desktop\Имя-компьютера-processes.txt
На этом можно было бы и закончить, но я продолжу аналогичным вариантом, откуда вы узнаете…
Как узнать список запущенных процессов из Power Shell
Информация из файла, получаемого аналогичным путём, будет немного более информативнее. Этот вариант доступен владельцам копий Windows 7/10, и командлет на отображение списка на том же Рабочем столе будет таким:
Get-Process | Out-File $env:userprofile\Desktop\Процессы.txt
для локальной копии Windows:
Get-Process -ComputerName Имя-компьютера | Out-File $env:userprofile\Desktop\Процессы.txt
- Handles — число потоков, которые процесс открыл для себя.
- NPM(K) — размер невыгружаемого пула памяти, использующегося процессом, в килобайтах.
- PM(K) — размер выгружаемого пула памяти, использующегося процессом, в килобайтах.
- WS(K) — размер рабочего набора процесса, в килобайтах. Он состоит из страниц памяти, к которым процесс обращался в текущем сеансе.
- VM(M) — объём оперативной памяти, занимаемой процессом, в мегабайтах (в том числе в pafefile).
- CPU(s) — время в секундах, затрачиваемое всеми камнями процессора.
- ID — PID указанного процесса.
- ProcessName — Имя процесса.
Успехов нам всем.
Диспетчер задач, это очень полезная штука, которая обязательно пригодится, поможет оптимизировать систему и покажет какие процессы запущены в текущий момент, какие из них больше всего загружают систему. Сегодня мы поделимся некоторыми советами, которые помогут работать с диспетчером задач.
Запуск диспетчера задач в Windows 10
Иногда даже это может оказаться проблемой, ведь далеко не все пользователи знают, как запускать диспетчер задач в Windows 10.
Он открывается разными способами, вот основные:
- одновременно зажмите сразу три клавиши Ctrl+Alt+Del, дальше появится окно, в нем выбираем пункт, позволяющий запустить диспетчер;
- его можно сразу запустить одновременным нажатием Ctrl+Shift+Esc (один из самых удобных способов);
- откройте меню «Пуск» и в строке поиска напишите «Диспетчер задач» и среди результатов поиска выберите данное приложение, при англоязычной версии ОС, необходимо вводить фразу «Task manager»;
- также его можно запустить через быстрый доступ, эта панель располагаемое в «Пуске».
Любое из этих действий сможет запустить этот инструмент. Часто он открывается в компактном виде и там не отображаются все процессы. Чтобы узнать больше подробностей, необходимо сделать клик по кнопке «Подробнее». Тогда откроется дополнительное окошко, где будет таблица со всеми активными процессами.
Процессы в Windows 10 и их описание
Как уже было сказано, при необходимости можно развернуть подробное окно диспетчера задач и открыть окно процессов. В этом окошке будут отображаться запущенные на данном ПК процессы и их характеристики. Изначально они сортируются по именам. Вы можете нажать на верхушку любого столбца и отсортировать их по параметру, на который нажали. К примеру, можно выстроить процессы по занимаемому объему оперативной памяти.
Взгляните на колонку «Тип» (Type), там можно встретить несколько разных типов процессов:
- Приложение (App) – любые программы, работающие в оконном режиме;
- Фоновые процессы (Background Process) – вы их не видите, они работают в фоновом режиме;
- Процессы Windows (Windows Process) – эти процессы запустила сама операционная система и они необходимы для нормального функционирования Windows.
Есть еще одна интересная колонка – Издатель (Publisher). С помощью нее можно узнать о происхождении запущенного процесса, если он кажется подозрительным. Так можно найти вирусы, прикрывающиеся другими процессами, или бесполезный софт, который непонятно как установился в систему и только потребляет ресурсы. Необходимо просто посмотреть местоположение исполняемого файла и удалить его.
Если что-то сильно грузит вашу систему, и вы хотите найти виновника, сделайте клик по колонке «ЦП» (CPU). Все процессы будут построены в порядке нагрузки на центральный процессор. Например, в нашем случае (см. картинку ниже), самым ресурсоемким процессом оказался «Microsoft Edge», это связанно с тем, что в нем было открыто очень много вкладок. Любой процесс можно легко завершить. Для этого сделайте по нему клик правой кнопкой мышки и нажмите на «Завершить задачу» (End Task).
Внимание! Перед закрытием процесса точно убедитесь в том, что прекращение его работы не повлечет за собой серьезных нарушений в работе системы. Не завершайте важные для системы приложения типа Windows Process.
Если нашли незнакомый процесс
Если назначение процесса вам неизвестно, это еще не значит, что он может представлять собой опасность или нести вред. Для начала необходимо получить больше информации о данном процессе.
- Кликните правой кнопкой мышки по программе и выберите «Поиск в интернете»;
- Таким же кликом мышки и выберите из развернувшегося меню «Перейти к деталям». В этом пункте будет детальная информация о работе процесса;
- Из того же меню, открытого правой кнопкой мышки, выбираем «Открыть расположение файла», вы попадете в папку, где находится исполняемый файл процесса. По расположению и содержимому также можно определить насколько полезен для системы процесс. При необходимости можно удалить сразу исполняемый файл. Но будьте осторожны, ведь удалив важный для системы элемент, вы рискуете вызвать серьезные неполадки Windows.
Постепенно любой пользователь начинает отличать безобидные процессы от потенциально опасных. Чтобы вам проще было разобраться во всем том списке, который можно наблюдать в диспетчере задач, предлагаем ознакомится с некоторыми, наиболее часто встречаемыми процессами.
alg.exe – это стандартная системная служба Windows, которая отвечает за работу Интернета и Брандмауэра. При завершении данного процесса, вы потеряете доступ к сети интернет. Возобновить его можно перезагрузкой компьютера.
ati2evxx.exe – процесс, связанный с драйвером для видеоадаптеров AMD/ATI и обеспечивает работу некоторых горячих клавиш. Очень часто он может чрезмерно загружать центральный процессор. Поэтому этот процесс и его службу можно отключить.
BTTray.exe – работает с драйвером беспроводной технологии Bluetooth. Его лучше не выключать, если вам нужна нормальная работа блютуза.
csrss.exe – часто вызывает панику у пользователей. Этот процесс обеспечивает работу в режиме «клиент-сервер», его нельзя отключать. Но к сожалению, он часто становится объектом для атаки и заражения различными вирусами и другим вредоносным ПО.
ctfmon.exe – процесс Windows, он ответственный за работу языковой панели, которая отображает текущий язык клавиатуры, также он обеспечивает работу других способов ввода. По понятным причинам, лучше не пытаться остановить работу данного процесса.
dwm.exe – этот системный процесс наблюдается во всех Windows, начиная с Vista. Его основное поле деятельности — это графический интерфейс «Aero» и различные эффекты, являющиеся частью рабочего стола.
explorer.exe – важный процесс Windows, осуществляет работу проводника, рабочего стола и различных меню, отвечает за навигацию в системе. Его нельзя отключать.
issch.exe – программа проверяет обновления, действуя в фоновом режиме, используя системную утилиту установки программ.
jusched.exe – предназначен для автоматической проверки наличия и установки обновлений Java и его компонентов. Можно безболезненно отключить в параметрах Java, возле пункта для автоматических обновлений. Чтобы попасть в эти настройки, откройте меню «Пуск», нажмите на «Параметры» и откройте раздел «Java».
lsass.exe – процесс сервера для проверки подлинности, он связан с политикой безопасности и контролем доступа пользователей в систему. При этом, данный процесс тесно связан со службой winlogon. Его нельзя завершать.
lsm.exe – приложение управляет удаленными подключениями. Не стоит его завершать.
rthdcpl.exe – взаимодействует со звуковым драйвером и с инструментом Realtek HD Audio. Иконку данного приложения можно найти в области уведомления, около часов. Если остановить процесс, могут возникнуть проблемы в работе звука.
rundll32.exe – данная программа обеспечивает работу с DLL библиотеками.
services.exe – как и в предыдущем случае, является достаточно важным звеном. Он управляет системными службами.
smss.exe – участвует в запуске таких процессов как Winlogon и Csrss.exe, осуществляет пользовательский сеанс. Не стоит его пытаться завершить.
spoolsv.exe – этот файл осуществляет взаимодействие с печатными устройствами вывода, типа принтеров и факсов.
svchost.exe – один из важнейших процессов, запущенных системой. Он обеспечивает работу многих процессов. Часто на компьютере работает сразу несколько этих процессов, каждый из которых отвечает за разные службы.
wininit.exe – работает с автозагрузкой и тем самым поддерживает целый ряд очень важных служб.
winlogon.exe – один из самых важных процессов. В первую очередь, он обеспечивает авторизацию и загрузку системы для конкретного пользователя. Его нельзя завершать.
wmiprvse.exe – компонент Инструментария для управления системой. Его также лучше не беспокоить.
wudfhost.exe – поддерживает целый ряд системный драйверов. К примеру, его можно наблюдать при подключении какого-нибудь USB устройства.
Это основные процессы, которые можно встретить в диспетчере задач. Но есть еще множество других, которые вполне могут быть безобидными. Хотя, иногда, некоторые вредоносные программы могут маскироваться именами перечисленных тут процессов. В этом случае, может наблюдаться нетипичное поведение, в виде высокой нагрузки на процессор или оперативную память. Размер исполняемого файла тоже может отличаться от оригинала.
Если вы обнаружили подозрительный процесс и не знаете для чего он предназначен, то можете описать его в комментариях к этой статье, и мы с радостью поможем разобраться в этом вопросе.
Автор статьи: Сергей
Windows
8
74471
Это может пригодиться:
Новые комментарии
Во всех версиях операционной системы Windows есть специальный инструмент, с помощью которого можно легко решить практически любую проблему с зависшим приложением. Называется он «Диспетчер задач». Изначально он служил просто для мониторинга активных процессов (запущенных программ, игр) и их закрытия в случаи зависания, но сейчас это инструмент, в котором содержится множество полезной информации для пользователя.
В этой статье мы разберем только самые основные и часто используемые функции диспетчера задач операционной системы Windows 10.
Как запустить Диспетчер задач
Есть несколько способов для запуска диспетчера задач, но мы разберем наиболее простые и актуальные:
- Сочетание клавиш Ctrl + Shift + Esc;
- Сочетание клавиш Ctrl + Alt + Delete и выбор пункта «Диспетчер задач»;
- Нажать правой клавишей мышки на панель задач и выбрать пункт «Диспетчер задач».
При первом открытии диспетчер задач запустится в компактном режиме. В нем будут отображены только запущенные на компьютере программы.
Подобный функционал у диспетчера задач был еще в операционной системе Windows NT 3.1. В данном режиме можно быстро закрыть зависшую или некорректно работающую программу.
Windows 10 |
Windows NT 3.1 |
Для этого нужно просто кликнуть по ней правой кнопкой мышки и выбрать соответствующий пункт из выпадающего меню, либо просто найти зависшее приложение и нажать кнопку «снять задачу»
По мере эволюции операционной системы Windows менялся внешний вид и функционал диспетчера задач. Сейчас это не просто программа для закрытия зависших приложений, это полноценный инструмент по мониторингу, диагностике и даже настройке операционной системы.
Чтобы воспользоваться всеми функциями, нужно перейти в расширенный режим работы. Для этого необходимо нажать «Подробнее».
Начнем знакомство с панели меню диспетчера задач.
В пункте «меню файла» можно запустить новую задачу, для этого нужно написать название процесса и нажать «ОК».
Остальные вкладки меню крайне редко используются и отвечают за параметры внешнего вида и отображения диспетчера задач.
А теперь подробно разберем его расширенные возможности.
«Процессы»
Это одна из наиболее часто используемых вкладок в диспетчере задач. В данном меню отображаются все активные процессы на компьютере. Они делятся на приложения и фоновые процессы.
Приложения — это активные программы: игры, браузеры. Все приложения можно безопасно закрывать. Процессы обычно не имеют графической оболочки и работают автономно, например, система синхронизации времени или фоновое обновление для браузера Google Chrome.
В данном меню можно также наблюдать за тем, какую нагрузку на процессор оказывают приложения и процессы, сколько потребляют оперативной памяти, как воздействуют на жесткий диск, сеть и видеокарту.
Можно закрывать зависшие приложения и процессы, а так же смотреть, где располагается активная программа на жестком диске.
Для того чтобы увидеть все действия, которые можно произвести с процессом или программой, необходимо щелкнуть по ним правой кнопкой мыши.
Внешний вид вкладки, вернее количество информации, отображаемой о процессе, также можно настроить под себя. Для этого нажмите правой кнопкой мыши на любой из показателей загрузки системы и отметьте галочкой то, что нужно отображать.
Также можно настроить значения (проценты или мегабайты), в которых будет выводиться информация о воздействии приложений и процессов на оперативную память, диск и сеть.
«Производительность»
Во вкладе «Производительность» в режиме реального времени можно наблюдать за тем, какую нагрузку на компоненты системы (процессор, оперативную память, жесткий диск и SSD, сеть и видеокарту) создают запущенные программы.
Помогает в тех случаях, когда компьютер начинает тупить без видимых на то причин. Здесь сразу будет видно, какой компонент системы загружен и насколько сильно.
График загрузки процессора можно настраивать для мониторинга каждого отдельного ядра процессора, а не общей загруженности в целом.
Помимо этого, на вкладке ЦП можно узнать точную модель и другую техническую информацию о процессоре:
- базовая частота
- количество физических и логических ядер
- объем кэша
На вкладке «Память», помимо объема занятой оперативной памяти, можно узнать эффективную частоту памяти и количество разъемом на материнской плате для установки планок памяти.
В случае с видеокартой есть дополнительная возможность мониторинга температуры и потребления видеопамяти программами или играми.
«Журнал приложений»
В данной вкладке отображаются только приложения из магазина Windows, если таковые имеются, а также нагрузка, которую они оказывают на систему.
«Автозагрузка»
Очень актуальное меню. После установки программ многие из них добавляют себя в автозагрузку для запуска вместе с операционной системой. Со временем там может накопиться огромное количество программ, причем не всегда нужных. Все бы ничего, но они отъедают ресурсы процессора и оперативную память, которой и так всегда мало, и к тому же увеличивают время включения компьютера.
Чтобы отключить ненужную программу, просто кликаем правой кнопкой мышки по программе или на окошко в нижней части диспетчера, далее выбираем «Отключить».
«Пользователи»
Во вкладке «Пользователи» отображаются активные пользователи операционной системы — это те, кто вошел в свою учетную запись. Тут также можно узнать количество системных ресурсов и программы, которые они используют. Если на компьютере один пользователь, вкладка совершенно бесполезная.
«Подробности»
Вкладка «Подробности» содержит различные сведения о запущенных процессах. Она похожа на рассмотренные чуть выше «Процессы», но здесь вы найдете больше информации и все отображаемые процессы из всех учетных записей пользователей в системе.
Для получения доступа к дополнительным параметрам процесса необходимо щелкнуть по нему правой кнопкой мышки.
«Службы»
Службы операционной системы — это системные программы, которые в зависимости от назначения запускаются автоматически при запуске операционной системы или только по необходимости.
Большинство служб являются частью операционной системы Windows. Например, Центр безопасности Защитника Windows — это новое приложения для управления встроенным системным антивирусом «Защитник Windows». Также есть службы, которые являются частью установленных программ, как, например, драйвера для видеокарт AMD или Nvidia. Тот же Google Chrome, TeamViewer или Adguard при установке создают одноименную службу, которая необходима для нормального функционирования самой программы.
Не стоит заниматься отключением служб без четкого понимания того, за что они отвечают, потому что большая их часть необходима для нормальной работы операционной системы, всех ее компонентов и установленных программ.
Для получения дополнительной информации об интересующей вас службе можно воспользоваться поиском в Интернете или открыть специальное меню для администрирования служб Windows, в котором будет дано подробное описание, состояние, тип запуска и зависимость от других служб.
Если же вам мало возможностей и информации, которая предоставляется диспетчером задач, есть сторонняя утилита Process Explorer для расширенного управления всеми процессами системы.
Process Explorer
Process Explorer распространятся абсолютно бесплатно. Скачать можно с официального сайта Microsoft.
С помощью этой программы можно не только отследить какой-либо процесс, но и узнать, какие файлы и папки он использует. На экране отображаются два окна. Содержимое одного окна зависит от режима, в котором работает Process Explorer: режим дескриптора или режим DLL.
Во втором отображается список активных процессов с их иерархией. Можно посмотреть подробную информацию о каждом из них: владелец, занятая память, библиотеки, которые он использует.
Программа позволяет менять приоритеты процессов и определять, какое ядро процессора будет его выполнять.
Можно управлять потоками процессов: запускать их, останавливать или ставить на паузу. Также можно «заморозить» процесс. Process Explorer поможет распознать, к какому процессу относится запущенное окно на рабочем столе, что поможет быстро обнаружить вредоносные программы.
PowerShell предоставляет широкие возможности управления процессами на локальном или удаленном компьютере. С помощью PowerShell можно получить список запущенных процессов, приостановить зависший процесс, найти процесс по заголовку окна, запустить новый процесс в скрытом или интерактивном режиме.
Список доступных командлетов управления процессами в Windows 10 можно вывести так:
Get-Command –Noun Process
- Get-Process – получить список запущенных процессов;
- Start-Process – запустить процесс/программу;
- Stop-Process – принудительно остановить процесс;
- Debug-Process – используется для отладки процессов;
- Wait-Process – используется для ожидания окончания процесса.
Содержание:
- Get-Process – получение списка запущенных процессов
- Start-Process, Stop-Process: запуск и остановка процессов из PowerShell
- PowerShell: управление процессами на удаленном компьютере
Get-Process – получение списка запущенных процессов
Командлет
Get-Process
позволяет вывести список запущенных процессов на локальном компьютере.
По-умолчанию выводятся следующие свойства запущенных процессов:
- Handles – количество дескрипторов ввода — вывода, которые отрыл данный процесс;
- NPM(K) — Non-paged memory (невыгружаемый пул). Размер данных процесса (в Кб.), которые никогда не попадают в файл подкачки на диск;
- PM(K) – размер памяти процесса, которая может быть выгружена на диск;
- WS(K) – размер физической памяти в Кб, используемой процессом (working set).
- CPU(s) – процессорное время, использованное процессом (учитывается время на всех CPU);
- ID — идентификатор процесса;
- SI (Session ID) – идентификатор сеанса процесса (0 — запущен для всех сессий, 1 – для первого залогиненого пользователя, 2 — для второго и т.д.);
- ProcessName – имя процесса.
Чтобы получить все свойства нескольких процессов:
Get-Process winword, notep* | Format-List *
Можно вывести только определенный свойства процессов. Например, имя (ProcessName) время запуска (StartTime), заголовок окна процесса (MainWindowTitle), имя исполняемого файла (Path) и наименование разработчика (Company):
Get-Process winword, notep* | Select-Object ProcessName, StartTime, MainWindowTitle, Path, Company|ft
Вывести список запущенных процессов пользователя с графическими окнами (в список не попадут фоновые и системные процессы):
Get-Process | Where-Object {$_.mainWindowTitle} | Format-Table Id, Name, mainWindowtitle
С помощью параметра
IncludeUserName
можно вывести имя пользователя (владельца), который запустил процесс:
Get-Process -Name winword -IncludeUserName
С помощью Where-Object можно выбрать процессы в соответствии с заданными критериями. Например, выведем все процессы, которые используются более 200 Мб оперативной памяти, отсортируем процессы в порядке убывания используемого объема RAM, размер памяти из Кб преобразуем в Мб:
Get-Process| where-object {$_.WorkingSet -GT 200000*1024}|select processname,@{l="Used RAM(MB)"; e={$_.workingset / 1mb}} |sort "Used RAM(MB)" –Descending
Как мы уже говорили ранее командлет Get-Process в параметре CPU содержит время использования процессора конкретным процессом в секундах. Чтобы отобразить процент использования CPU процессами (по аналогии с Task Manager), используйте такую функцию:
function Get-CPUPercent
{
$CPUPercent = @{
Name = 'CPUPercent'
Expression = {
$TotalSec = (New-TimeSpan -Start $_.StartTime).TotalSeconds
[Math]::Round( ($_.CPU * 100 / $TotalSec), 2)
}
}
Get-Process | Select-Object -Property Name, $CPUPercent, Description | Sort-Object -Property CPUPercent -Descending | Select-Object -First 20
}
Get-CPUPercent
Чтобы найти зависшие процессы (которые не отвечают), выполните команду:
Get-Process | where-object {$_.Responding -eq $false}
Start-Process, Stop-Process: запуск и остановка процессов из PowerShell
Чтобы запустить новый процесс с помощью PowerShell используется команда:
Start-Process -FilePath notepad
Если каталог с исполняемым файлом отсутствует в переменной окружения $env:path, нужно указать полный путь к файлу:
Start-Process -FilePath 'C:\distr\app.exe'
Можно запустить программу и передать ей аргументы:
Start-Process -FilePath ping -ArgumentList "-n 10 192.168.1.11"
С помощью параметра WindowStyle вы можете задать режим запуска окна процесса (normal, minimized, maximized, hidden). Например, чтобы запустить программу в максимально развернуом окне и дождаться завершения процесса, выполните команду:
Start-Process -FilePath tracert -ArgumentList "192.168.1.11" –wait -windowstyle Maximized
С помощью командлета Stop-Process можно завершить любой процесс. Например, чтобы закрыть все запущенные процессы notepad:
Stop-Process -Name notepad
По-умолчанию не запрашивается подтверждение завершения процесса. Закрываются все процессы, которые соответствуют указанным критериям. Чтобы запросить подтверждение завершения для каждого процесса, добавьте –Confirm.
Stop-Process -Name notepad.exe -Confirm
Также завершить процесс можно так:
(Get-Process -Name notepad).Kill()
Из PowerShell можно принудительно завершить все приложения, которые не отвечают диспетчеру процессов Windows:
Get-Process | where-object {$_.Responding -eq $false}| Stop-Process
PowerShell: управление процессами на удаленном компьютере
С помощью аргумента ComputerName командлет Get-Process позволяет управлять процессами на удаленных компьютерах (должен быть включен и настроен WinRM).
Get-Process -ComputerName dc01, dc02| Format-Table -Property ProcessName, ID, MachineName
Мы рассматриваем встроенные возможности комнадлета Get-Process для управления процессами на удаленных компьютерах. Здесь не учитываются возможности PowerShell Remoting, которые доступны в командлетах Invoke-Command и Enter-PSSession.
Если вы хотите завершить процесс на удаленном компьютере, имейте в виду, что у командлета Stop-Process отсутствует параметр –ComputerName. Для завершения процесса на удаленном компьютере можно использовать такой PowerShell код:
$RProc = Get-Process -Name notepad -ComputerName dc01
Stop-Process -InputObject $RProc
Как проверить список запущенных процессов в Windows?
В статье описывается несколько способов, которые помогут отобразить список запущенных процессов в Windows. Операции производятся в Windows 10, но что-то сработает и в более ранних версиях.
Согласитесь, задача отобразить список запущенных процессов далеко не самая сложная. Однако подходы к её решению не обязательно должны быть стандартными. Информацию по процессам можно представить и в более комфортном виде, чем, например, через…
Диспетчер задач
Чаще всего, кроме этого способа, пользователям больше ничего и не известно. Но, раз уж это так, значит, этого большинству из нас достаточно. Вызывается оный во всех последних версиях Windows просто – достаточно зажать три клавиши быстрого доступа: Ctrl + Shift + Esc Вкладка с процессами не изменилась со времён Windows XP:
Однако, если вы на К76, вам Диспетчера мало. Согласен, продолжаем.
Список запущенных процессов из командной строки
В Windows есть встроенная командная утилита tasklist, отображающая список запущенных процессов на указанном компьютере. Как и многие другие в папке System32, tasklist принадлежит к числу административных утилит, которые могут смотреть запущенные процессы на удалённых машинах по сети. Для локального компьютера команда в консоли, запущенной от имени администратора, может, например, принять такой вид: После этого на Рабочем столе появится текстовый файл: в котором запущенные на момент исполнения команды будут представлены в удобочитаемом виде. Текстовый вывод не понимает кириллицы, так что я обычно использую специальные текстовые редакторы типа Notepad ++. Но, думаю, что в файле написано, понятно и так: Или процессы можно представить в табличном формате; если есть Excel, можете просматривать процессы оттуда:
Для удалённого компьютера команда примет вид: На этом можно было бы и закончить, но я продолжу аналогичным вариантом, откуда вы узнаете…
Как узнать список запущенных процессов из Power Shell
Информация из файла, получаемого аналогичным путём, будет немного более информативнее. Этот вариант доступен владельцам копий Windows 7/10, и командлет на отображение списка на том же Рабочем столе будет таким: для локальной копии Windows:
- Handles – число потоков, которые процесс открыл для себя.
- NPM(K) – размер невыгружаемого пула памяти, использующегося процессом, в килобайтах.
- PM(K) – размер выгружаемого пула памяти, использующегося процессом, в килобайтах.
- WS(K) – размер рабочего набора процесса, в килобайтах. Он состоит из страниц памяти, к которым процесс обращался в текущем сеансе.
- VM(M) – объём оперативной памяти, занимаемой процессом, в мегабайтах (в том числе в pafefile).
- CPU(s) – время в секундах, затрачиваемое всеми камнями процессора.
- ID – PID указанного процесса.
- ProcessName – Имя процесса.
Как пользоваться диспетчером задач в Windows 10?
Диспетчер задач Windows — это мощный инструмент, содержащий полезную информацию, от общего использования ресурсов вашей системы до подробной статистики по каждому процессу. В этом руководстве объясняются все функции и технические термины в диспетчере задач.
Эта статья посвящена диспетчеру задач Windows 10, хотя большая часть этого относится и к Windows 7. Microsoft значительно улучшила диспетчер задач с момента выпуска Windows 7.
Как запустить диспетчер задач
Windows предлагает множество способов запуска диспетчера задач. Нажмите Ctrl + Shift + Esc, чтобы открыть диспетчер задач с помощью сочетания клавиш, или щелкните правой кнопкой мыши панель задач Windows и выберите «Диспетчер задач».
Вы также можете нажать Ctrl + Alt + Delete и затем нажать «Диспетчер задач» на появившемся экране или найти ярлык диспетчера задач в меню «Пуск».
Простой вид
При первом запуске диспетчера задач вы увидите небольшое простое окно. В этом окне перечислены видимые приложения, запущенные на вашем рабочем столе, за исключением фоновых приложений. Вы можете выбрать приложение здесь и нажать «Завершить задачу», чтобы закрыть его. Это полезно, если приложение не отвечает — другими словами, если оно заморожено — и вы не можете закрыть его обычным способом.
Вы также можете щелкнуть правой кнопкой мыши приложение в этом окне, чтобы получить доступ к дополнительным параметрам:
- Переключиться на: переключение в окно приложения, вывод его на переднюю часть рабочего стола и фокусировка на нем. Это полезно, если вы не уверены, какое окно связано с каким приложением.
- Завершить задачу: завершить процесс. Это работает так же, как кнопка «Завершить задачу».
- Запуск новой задачи: откройте окно «Создать новую задачу», где вы можете указать адрес программы, папки, документа или веб-сайта, и Windows откроет его.
- Всегда сверху: сделайте само окно диспетчера задач «всегда сверху» других окон на рабочем столе, чтобы вы могли видеть его всегда.
- Открыть местоположение файла: открыть окно проводника, показывающее расположение файла .exe программы.
- Поиск в Интернете: выполните поиск Bing по имени приложения и имени файла программы. Это поможет вам точно понять, что это за программа и что она делает.
- Свойства: откройте окно свойств для файла .exe программы. Здесь вы можете настроить параметры совместимости и посмотреть, например, номер версии программы.
Когда диспетчер задач открыт, в области уведомлений вы увидите значок диспетчера задач. Это показывает, сколько ресурсов ЦП (центрального процессора) в настоящее время используется в вашей системе, и вы можете навести указатель мыши на него, чтобы увидеть использование памяти, диска и сети. Это простой способ следить за загрузкой процессора вашего компьютера.
Чтобы увидеть значок на панели задач без отображения диспетчера задач на панели задач, выберите «Параметры» → «Скрыть при сворачивании» в полном интерфейсе диспетчера задач и сверните окно диспетчера задач.
Объяснение вкладок диспетчера задач
Чтобы увидеть более продвинутые инструменты диспетчера задач, нажмите «Подробнее» в нижней части окна простого вида. Вы увидите полный интерфейс с вкладками. Диспетчер задач запомнит ваши предпочтения и откроет для вас более продвинутый вид в будущем. Если вы хотите вернуться к простому представлению, нажмите «Меньше деталей».
Если выбрано «Подробнее», диспетчер задач содержит следующие вкладки:
- Процессы: список запущенных приложений и фоновых процессов в вашей системе вместе с информацией о процессоре, памяти, диске, сети, графическом процессоре и других ресурсах.
- Производительность: графики в реальном времени, показывающие общее использование ресурсов ЦП, памяти, диска, сети и графического процессора для вашей системы. Здесь вы также найдете много других подробностей, начиная с IP-адреса вашего компьютера и заканчивая названиями моделей процессора и графического процессора вашего компьютера.
- История приложений: информация о том, сколько ресурсов ЦП и приложений сети использовалось для вашей текущей учетной записи пользователя. Это относится только к новым приложениям универсальной платформы Windows (UWP), другими словами, к приложениям Store, а не к традиционным приложениям Windows для настольных ПК (приложения Win32).
- Автозагрузка: список ваших автозагрузочных программ, которые являются приложениями Windows, автоматически запускается при входе в учетную запись пользователя. Вы можете отключить автозагрузку программ отсюда, хотя вы также можете сделать это из Настройки> Приложения> Автозагрузка.
- Пользователи: учетные записи пользователей, которые в данный момент зарегистрированы на вашем ПК, сколько ресурсов они используют и какие приложения они используют.
- Подробно: Более подробная информация о процессах, запущенных в вашей системе. Это в основном традиционная вкладка «Процессы» из диспетчера задач в Windows 7.
- Сервисы: Управление системными сервисами. Это та же информация, что и в services.msc, консоли управления службами.
Управление процессами
На вкладке «Процессы» представлен полный список процессов, запущенных в вашей системе. Если вы отсортируете его по имени, список будет разбит на три категории. Группа «Приложения» показывает тот же список запущенных приложений, который вы видите в упрощенном представлении «Меньше деталей». Две другие категории — это фоновые процессы и процессы Windows, и они показывают процессы, которые не отображаются в стандартном упрощенном представлении диспетчера задач.
Например, такие инструменты, как Dropbox, ваша антивирусная программа, процессы фонового обновления и аппаратные утилиты со значками области уведомлений (на панели задач) отображаются в списке фоновых процессов. Процессы Windows включают в себя различные процессы, которые являются частью операционной системы Windows, хотя некоторые из них по какой-то причине отображаются в разделе «Фоновые процессы».
Вы можете щелкнуть правой кнопкой мыши по процессу, чтобы увидеть действия, которые вы можете выполнить. Опции, которые вы увидите в контекстном меню:
- Развернуть: Некоторые приложения, такие как Google Chrome, имеют несколько процессов, сгруппированных здесь. Другие приложения имеют несколько окон, которые являются частью одного процесса. Вы можете выбрать развернуть, дважды щелкнуть процесс или щелкнуть стрелку слева, чтобы просмотреть всю группу процессов по отдельности. Эта опция появляется только при щелчке правой кнопкой мыши по группе.
- Свернуть: Свернуть расширенную группу.
- Завершить задачу: завершить процесс. Вы также можете нажать кнопку «Завершить задачу» под списком.
- Перезагрузка: этот параметр появляется только при щелчке правой кнопкой мыши в проводнике Windows. Это позволяет перезапустить explorer.exe вместо простого завершения задачи. В более старых версиях Windows необходимо было завершить задачу Explorer.exe, а затем запустить ее вручную, чтобы устранить проблемы с рабочим столом Windows, панелью задач или меню «Пуск». Теперь вы можете просто использовать эту опцию перезагрузки.
- Значения ресурса: позволяет выбрать, хотите ли вы видеть процентные или точные значения для памяти, диска и сети. Другими словами, вы можете выбрать, хотите ли вы видеть точный объем памяти в мегабайтах или процент использования памяти вашей системой.
- Создать файл дампа: это инструмент отладки для программистов. Он захватывает снимок памяти программы и сохраняет его на диск.
- Перейти к деталям: перейдите к процессу на вкладке Подробности, чтобы увидеть более подробную техническую информацию.
- Расположение файла: откройте проводник с выбранным файлом .exe.
- Поиск в Интернете: поиск по названию процесса на Bing.
- Свойства: откройте окно свойств файла .exe, связанного с процессом.
Вы не должны заканчивать задачи, если вы не знаете, что делает задача. Многие из этих задач являются фоновыми процессами, важными для самой Windows. Они часто имеют запутанные имена, и вам может потребоваться выполнить поиск в Интернете, чтобы выяснить, что они делают.
На этой вкладке также отображается подробная информация о каждом процессе и их совместном использовании ресурсов. Вы можете щелкнуть правой кнопкой мыши заголовки вверху списка и выбрать столбцы, которые хотите увидеть. Значения в каждом столбце имеют цветовую кодировку, а более темный оранжевый (или красный) цвет указывает на более широкое использование ресурсов.
Вы можете щелкнуть столбец для сортировки по нему — например, щелкнуть столбец ЦП, чтобы увидеть запущенные процессы, отсортированные по использованию ЦП с самыми большими загрузками ЦП вверху. В верхней части столбца также показано общее использование ресурсов всеми процессами в вашей системе. Перетащите столбцы, чтобы изменить их порядок. Доступны следующие столбцы:
- Тип: категория процесса, которая представляет собой приложение, фоновый процесс или процесс Windows.
- Статус: если программа кажется замороженной, здесь отображается сообщение «Не отвечает». Программы иногда начинают отвечать через некоторое время, а иногда остаются замороженными. Если Windows приостановила программу для экономии энергии, в этом столбце появится зеленый лист. Современные приложения UWP могут приостанавливать энергосбережение, а Windows также может приостанавливать работу традиционных настольных приложений.
- Издатель: имя издателя программы. Например, Chrome отображает «Google Inc.», а Microsoft Word отображает «Microsoft Corporation».
- PID: номер идентификатора процесса, который Windows связал с процессом. Идентификатор процесса может использоваться некоторыми функциями или системными утилитами. Windows назначает уникальный идентификатор процесса при каждом запуске программы, а идентификатор процесса позволяет различать несколько запущенных процессов, если запущено несколько экземпляров одной и той же программы.
- Имя процесса: имя файла процесса. Например, File Explorer — это файл explorer.exe, Microsoft Word — это WINWORD.EXE, а сам диспетчер задач — Taskmgr.exe.
- Командная строка: полная командная строка, используемая для запуска процесса. Здесь показан полный путь к файлу .exe процесса (например, «C: \ WINDOWS \ Explorer.EXE»), а также все параметры командной строки, использованные для запуска программы.
- ЦП: загрузка ЦП процесса, отображаемая в процентах от общего объема доступных ресурсов ЦП.
Память. Объем физической рабочей памяти вашей системы, используемой процессом в данный момент, отображается в МБ или ГБ. - Диск: активность диска, создаваемая процессом, отображается как МБ/с. Если процесс не читает или не записывает на диск в данный момент, он будет отображать 0 МБ/с.
- Сеть: использование сети процессом в текущей первичной сети, отображаемое в Мбит/с.
- Графический процессор: ресурсы графического процессора (графического процессора), используемые процессом, отображаются в процентах от доступных ресурсов графического процессора.
- Механизм графического процессора: устройство и процессор графического процессора, используемые процессом. Если в вашей системе несколько графических процессоров, это покажет вам, какой графический процессор используется процессом. См. Вкладку «Производительность», чтобы узнать, какой номер («GPU 0» или «GPU 1» связан с каким физическим GPU.
- Энергопотребление. Предполагаемое энергопотребление процесса с учетом текущей активности процессора, диска и графического процессора. Например, он может сказать «Очень низкий», если процесс не использует много ресурсов, или «Очень высокий», если процесс использует много ресурсов. Если он высокий, это означает, что он потребляет больше электроэнергии и сокращает время автономной работы, если у вас есть ноутбук.
- Тенденция энергопотребления: предполагаемое влияние на энергопотребление с течением времени. Столбец Power Usage просто показывает текущее энергопотребление, но этот столбец отслеживает энергопотребление с течением времени. Например, если программа время от времени потребляет много энергии, но не потребляет много энергии, в столбце энергопотребления может быть написано «Очень низко», а в столбце «Тенденция энергопотребления» — «Высокий» или «Умеренный».
Когда вы щелкнете правой кнопкой мыши по заголовкам, вы также увидите меню «Значения ресурсов». Это та же опция, которая появляется, когда вы щелкаете правой кнопкой мыши по отдельному процессу. Независимо от того, доступен ли вам этот параметр посредством щелчка правой кнопкой мыши по отдельному процессу, он всегда изменит способ отображения всех процессов в списке.
Параметры меню диспетчера задач
В строке меню диспетчера задач также есть несколько полезных опций:
- Файл → Запустить новую задачу. Запустите программу, папку, документ или сетевой ресурс, указав его адрес. Вы также можете установить флажок «Создать эту задачу с правами администратора», чтобы запустить программу от имени администратора.
- Параметры → Всегда сверху. Окно диспетчера задач всегда будет поверх других окон, пока эта опция включена.
- Параметры → Свернуть при использовании. Диспетчер задач будет свернут при каждом щелчке правой кнопкой мыши по процессу и выборе «Переключить на». Несмотря на нечетное имя, это все, что делает этот параметр.
- Параметры → Скрыть при сворачивании : Диспетчер задач будет продолжать работать в области уведомлений (на панели задач), если вы нажмете кнопку сворачивания, если вы включите эту опцию.
- Вид → Обновить сейчас. Немедленно обновите данные, отображаемые в диспетчере задач.
- Вид → Скорость обновления. Выберите, как часто будут обновляться данные, отображаемые в диспетчере задач: высокая, средняя, низкая или приостановленная. Если выбрано «Приостановлено», данные не будут обновляться, пока вы не выберете более высокую частоту или не нажмете «Обновить сейчас».
- Вид → Группировать по типу: если этот параметр включен, процессы на вкладке «Процессы» группируются в три категории: «Приложения», «Фоновые процессы» и «Процессы Windows». Если эта опция отключена, они отображаются смешанными в списке.
- Вид → Развернуть все: развернуть все группы процессов в списке. Например, Google Chrome использует несколько процессов, и они отображаются объединенными в группу «Google Chrome». Вы также можете развернуть отдельные группы процессов, нажав стрелку слева от их имени.
- Вид → Свернуть все . Свернуть все группы процессов в списке. Например, все процессы Google Chrome будут отображаться в категории Google Chrome.
Просмотр информации о производительности
На вкладке «Производительность» отображаются графики в реальном времени, отображающие использование системных ресурсов, таких как процессор, память, диск, сеть и графический процессор. Если у вас есть несколько дисков, сетевых устройств или графических процессоров, вы можете увидеть их все по отдельности.
Вы увидите маленькие графики на левой панели, и вы можете выбрать опцию, чтобы увидеть большую диаграмму на правой панели. График показывает использование ресурсов за последние 60 секунд.
В дополнение к информации о ресурсах на странице «Производительность» отображается информация об оборудовании вашей системы. Вот лишь некоторые вещи, отображаемые на разных панелях в дополнение к использованию ресурсов:
- Процессор: название и номер модели вашего процессора, его скорость, количество ядер, а также включенные и доступные функции виртуализации оборудования. Он также показывает « время безотказной работы » вашей системы, то есть сколько времени ваша система работает с момента последней загрузки.
- Память: сколько у вас оперативной памяти, ее скорость и сколько слотов оперативной памяти на вашей материнской плате. Вы также можете увидеть, сколько вашей памяти в настоящее время заполнено кэшированными данными. Windows называет это «резервом». Эти данные будут готовы и ждут, если это потребуется вашей системе, но Windows автоматически сбросит кэшированные данные и освободит место, если ей потребуется больше памяти для другой задачи.
- Диск: название и номер модели вашего диска, его размер и текущая скорость чтения и записи.
Wi-Fi или Ethernet : Windows отображает здесь имя сетевого адаптера и его IP-адреса (как IPv4, так и IPv6). Для подключений Wi-Fi вы также можете увидеть стандарт Wi-Fi, используемый в текущем подключении, например, 802.11ac . - Графический процессор: на панели графического процессора показаны отдельные графики для различных видов деятельности — например, 3D или видео кодирование или декодирование. Графический процессор имеет собственную встроенную память, поэтому он также показывает использование памяти графическим процессором. Здесь вы также можете увидеть название и номер модели вашего графического процессора и версию используемого графического драйвера. Вы можете контролировать использование графического процессора прямо из диспетчера задач без какого-либо стороннего программного обеспечения.
Вы также можете превратить это в меньшее окно, если вы хотите видеть его на экране все время. Просто дважды щелкните в любом месте в пустом пустом пространстве на правой панели, и вы получите плавающее, всегда сверху окно с этим графиком. Вы также можете щелкнуть правой кнопкой мыши по графику и выбрать «Просмотр сводки графика», чтобы включить этот режим.
Кнопка «Открыть монитор ресурсов» в нижней части окна открывает инструмент «Монитор ресурсов», который предоставляет более подробную информацию об использовании графического процессора, памяти, диска и сети отдельными запущенными процессами.
История приложения
Вкладка «Журнал приложений» применяется только к приложениям универсальной платформы Windows (UWP). Он не отображает информацию о традиционных настольных приложениях Windows, поэтому большинству людей она не покажется слишком полезной.
В верхней части окна вы увидите дату, когда Windows начала собирать данные об использовании ресурсов. В списке отображаются приложения UWP, а также количество процессорного времени и сетевой активности, которые приложение сгенерировало с этой даты. Вы можете щелкнуть правой кнопкой мыши заголовки здесь, чтобы включить еще несколько опций для лучшего понимания сетевой активности:
- CPU Time: количество процессорного времени, которое программа использовала в течение этого периода времени.
- Сеть: общий объем данных, переданных программой по сети за этот период времени.
- Ограниченная сеть: объем данных, передаваемых по дозированным сетям. Вы можете настроить сеть как измеренную для сохранения данных на ней. Эта опция предназначена для сетей, в которых у вас ограниченные данные, например, для мобильной сети, к которой вы привязываетесь.
- Обновления листов: объем данных, загруженных программой для отображения обновленных живых плиток в меню «Пуск» Windows 10.
- Безмерная сеть: объем данных, передаваемых по немерциальным сетям.
- Загрузки: количество данных, загруженных программой во всех сетях.
- Uploads: количество данных, загруженных программой во всех сетях.
Контроль запуска приложений
Вкладка «Автозагрузка» — это встроенный в Windows 10 диспетчер запуска программ. В нем перечислены все приложения, которые Windows автоматически запускает для вашей текущей учетной записи пользователя. Например, здесь отображаются программы в папке «Автозагрузка» и программы, настроенные для запуска в реестре Windows.
Чтобы отключить программу запуска, щелкните ее правой кнопкой мыши и выберите «Отключить» или выберите ее и нажмите кнопку «Отключить». Чтобы снова включить его, нажмите «Включить», который появляется здесь вместо этого. Вы также можете использовать Настройки → Приложения → Интерфейс запуска для управления автозагрузкой программ.
В верхнем правом углу окна вы увидите «Время последнего BIOS» в некоторых системах. Это показывает, сколько времени понадобилось вашему BIOS (или прошивке UEFI) для инициализации вашего оборудования при последней загрузке вашего ПК. Это не появится во всех системах. Вы не увидите этого, если BIOS вашего компьютера не сообщит об этом Windows.
Как обычно, вы можете щелкнуть правой кнопкой мыши заголовки и включить дополнительные столбцы. Столбцы:
- Название: название программы.
- Издатель: имя издателя программы.
- Статус: здесь отображается «Включено», если программа автоматически запускается при входе в систему. Здесь отображается «Отключено», если вы отключили задачу запуска.
- Влияние при запуске: оценка объема ресурсов процессора и диска, которые программа использует при запуске. Windows измеряет и отслеживает это в фоновом режиме. Облегченная программа покажет «Низкий», а тяжелая программа — «Высокий». Отключенные программы — «Нет». Вы можете ускорить процесс загрузки, отключив программы с «высоким» эффектом запуска, чем отключив программы с «Низкое влияние.
- Тип запуска: показывает, запускается ли программа из-за записи в реестре («Registry») или из-за того, что она находится в папке автозагрузки («Folder.»).
- Дисковый ввод-вывод при запуске: Дисковая активность, которую программа выполняет при запуске, в МБ. Windows измеряет и записывает это каждую загрузку.
- CPU при запуске: количество процессорного времени, которое программа использует при запуске, в мс. Windows измеряет и записывает это при загрузке.
- Выполняется сейчас: здесь отображается слово «Выполняется», если в данный момент запущена программа запуска. Если в этом столбце отображается запись для программы, программа отключилась или вы закрыли ее самостоятельно.
- Disabled Time: для запуска программ, которые вы отключили, здесь отображается дата и время, когда вы отключили программу
- Командная строка: показывает полную командную строку, с которой запускается программа запуска, включая все параметры командной строки.
Проверка пользователей
На вкладке «Пользователи» отображается список зарегистрированных пользователей и их запущенных процессов. Если вы единственный пользователь, зарегистрированный на вашем ПК с Windows, вы увидите здесь только свою учетную запись. Если другие пользователи выполнили вход, а затем заблокировали свои сеансы без выхода из системы, вы также увидите, что заблокированные сеансы отображаются как «Отключено». Это также показывает процессор, память, диск, сеть и другие системные ресурсы, используемые процессами. работает под каждой учетной записью пользователя Windows.
Вы можете отключить учетную запись пользователя, щелкнув ее правой кнопкой мыши и выбрав «Отключить», или принудительно завершив ее, щелкнув правой кнопкой мыши и выбрав «Выход из системы». Параметр «Отключить» прерывает подключение к рабочему столу, но программы продолжают работать, и пользователь может войти обратно — как блокировка сеанса рабочего стола. Параметр «Выход из системы» завершает все процессы, например, выход из Windows.
Отсюда вы также можете управлять процессами другой учетной записи пользователя, если хотите завершить задачу, которая принадлежит другой запущенной учетной записи пользователя.
Если щелкнуть правой кнопкой мыши заголовки, доступны следующие столбцы:
- Идентификатор: У каждой зарегистрированной учетной записи пользователя есть свой номер идентификатора сеанса. Сеанс «0» зарезервирован для системных служб, в то время как другие приложения могут создавать свои собственные учетные записи пользователей. Обычно вам не нужно знать этот номер, поэтому он по умолчанию скрыт.
- Сеанс: тип сеанса это. Например, он скажет «Консоль», если к нему обращаются в вашей локальной системе. Это в первую очередь полезно для серверных систем с удаленными рабочими столами.
- Имя клиента: имя удаленной клиентской системы, обращающейся к сеансу, если к нему обращаются удаленно.
- Состояние: состояние сеанса — например, если сеанс пользователя заблокирован, в статусе будет указано «Отключено».
- CPU: общий процессор, используемый процессами пользователя.
- Память: Общая память, используемая процессами пользователя.
- Диск: Общая активность диска, связанная с процессами пользователя.
- Сеть: Общая сетевая активность от процессов пользователя.
Управление подробными процессами
Это самая подробная панель диспетчера задач. Это похоже на вкладку «Процессы», но она предоставляет дополнительную информацию и показывает процессы из всех учетных записей пользователей в вашей системе. Если вы использовали диспетчер задач Windows 7, это будет вам знакомо; это та же информация, что отображается на вкладке «Процессы» в Windows 7.
Вы можете щелкнуть правой кнопкой мыши процессы здесь, чтобы получить доступ к дополнительным параметрам:
- Завершить задачу: завершить процесс. Это та же опция, что и на обычной вкладке Процессы.
- Завершить дерево процессов: завершить процесс и все процессы, созданные процессом.
- Установить приоритет: установить приоритет для процесса: низкий, ниже нормального, нормальный, выше нормального, высокий и в реальном времени. Процессы запускаются с нормальным приоритетом. Низкий приоритет идеален для фоновых процессов, а более высокий — для настольных процессов. Тем не менее, Microsoft рекомендует не возиться с приоритетом в реальном времени.
- Установить сходство: установить сходство процессоров с процессами, другими словами, на каком процессоре выполняется процесс. По умолчанию процессы выполняются на всех процессорах в вашей системе. Вы можете использовать это, чтобы ограничить процесс определенным процессором. Например, это иногда полезно для старых игр и других программ, которые предполагают, что у вас только один процессор. Даже если у вас есть один процессор на вашем компьютере, каждое ядро выглядит как отдельный процессор .
- Анализ цепочки ожидания: посмотрите, какие потоки в процессах ожидают. Это показывает, какие процессы и потоки ожидают использования ресурса, используемого другим процессом, и является полезным инструментом отладки для диагностики зависаний.
- Виртуализация контроля учетных записей: включение или отключение виртуализации контроля учетных записей для процесса. Эта функция исправляет приложения, которым требуется доступ администратора, путем виртуализации их доступа к системным файлам, перенаправления их доступа к файлам и реестру в другие папки. Он в основном используется старыми программами, например программами эпохи Windows XP, которые не были написаны для современных версий Windows. Это опция отладки для разработчиков, и вам не нужно ее менять.
- Создать файл дампа: сделать снимок памяти программы и сохранить его на диск . Это полезный инструмент отладки для программистов.
- Расположение файла: откройте окно проводника, показывающее исполняемый файл процесса.
- Поиск в Интернете: выполните поиск Bing по названию процесса.
- Свойства: просмотр окна свойств .exe-файла процесса.
- Перейти к сервису(ам): Показать сервисы, связанные с процессом, на вкладке Сервисы. Это особенно полезно для процессов svchost.exe. Услуги будут выделены.
Если вы щелкнете правой кнопкой мыши по заголовкам и выберете «Показать столбцы», вы увидите гораздо более длинный список информации, который вы можете показать здесь, включая многие параметры, которые недоступны на вкладке «Процессы».
Вот что означает каждый возможный столбец:
- Имя пакета: для приложений универсальной платформы Windows (UWP) отображается имя пакета приложения, из которого происходит процесс. Для других приложений этот столбец пуст. Приложения UWP обычно распространяются через Microsoft Store.
- PID: уникальный идентификационный номер процесса, связанный с этим процессом. Это связано с процессом, а не с программой — например, если вы закроете и снова откроете программу, новый процесс программы получит новый идентификационный номер процесса.
- Состояние: показывает, запущен ли процесс или приостановлен для экономии энергии. Windows 10 всегда «приостанавливает» приложения UWP, которые вы не используете для экономии системных ресурсов. Вы также можете контролировать, приостанавливает ли Windows 10 традиционные процессы на рабочем столе.
- Имя пользователя: имя учетной записи пользователя, на котором запущен процесс. Здесь вы часто увидите имена учетных записей системных пользователей, такие как SYSTEM и LOCAL SERVICE.
- Идентификатор сеанса: уникальный номер, связанный с сеансом пользователя, на котором выполняется процесс. Это тот же номер, который указан для пользователя на вкладке «Пользователи».
- Идентификатор объекта задания: «объект задания, в котором выполняется процесс». Объекты задания — это способ группировки процессов, чтобы ими можно было управлять как группой.
- ЦП: процент ресурсов ЦП, которые процесс использует в настоящее время для всех ЦП. Если ничто другое не использует процессорное время, Windows покажет Системный процесс простоя, используя его здесь.
Другими словами, если процесс простоя системы использует 90% ресурсов вашего ЦП, это означает, что другие процессы в вашей системе используют в совокупности 10%, и он простаивал 90% времени. - Время ЦП: общее время процессора (в секундах), использованное процессом с момента его запуска. Если процесс закрывается и перезапускается, он будет сброшен. Это хороший способ обнаружить процессоры, загруженные процессором, которые в настоящий момент могут работать вхолостую.
- Цикл: процент циклов ЦП, который процесс в настоящее время использует для всех ЦП. Непонятно, как именно это отличается от столбца CPU, поскольку документация Microsoft не объясняет этого. Тем не менее, цифры в этом столбце, как правило, очень похожи на столбец CPU, поэтому, скорее всего, подобный фрагмент информации измеряется по-разному.
- Рабочий набор (память): объем физической памяти, используемый процессом в данный момент.
- Пиковый рабочий набор (память): максимальный объем физической памяти, используемый процессом.
- Дельта рабочего набора (память): изменение в памяти рабочего набора с момента последнего обновления данных здесь.
- Память (активный частный рабочий набор): объем физической памяти, используемый процессом, который не может использоваться другими процессами. Процессы часто кэшируют некоторые данные, чтобы лучше использовать вашу оперативную память , но могут быстро освободить это пространство памяти, если это понадобится другому процессу. Этот столбец исключает данные из приостановленных процессов UWP.
- Память (частный рабочий набор): объем физической памяти, используемый процессом, который не может использоваться другими процессами. Этот столбец не исключает данные из приостановленных процессов UWP.
- Память (общий рабочий набор): объем физической памяти, используемой процессом, который может использоваться другими процессами при необходимости.
- Размер фиксации. Объем виртуальной памяти, которую Windows резервирует для процесса.
- Выгружаемый пул: объем памяти ядра с возможностью подкачки, которую ядро Windows или драйверы выделяют для этого процесса. Операционная система может переместить эти данные в файл подкачки при необходимости.
- NP pool: объем нестраничной памяти ядра, выделяемой ядром Windows или драйверами для этого процесса. Операционная система не может переместить эти данные в файл подкачки.
- Ошибки страниц: количество ошибок страниц, сгенерированных процессом с момента его запуска. Это происходит, когда программа пытается получить доступ к памяти, которой она в данный момент не выделена, и это нормально.
- PF Delta: изменение количества сбоев страниц с момента последнего обновления.
- Базовый приоритет: приоритет процесса — например, это может быть Низкий, Нормальный или Высокий. Windows отдает приоритет процессам планирования с более высокими приоритетами. Системные фоновые задачи, которые не являются срочными, могут иметь низкий приоритет по сравнению, например, с процессами настольных программ.
- Дескрипторы: текущее количество дескрипторов в таблице объектов процесса. Дескрипторы представляют системные ресурсы, такие как файлы, ключи реестра и потоки.
- Threads: количество активных потоков в процессе. Каждый процесс запускает один или несколько потоков, и Windows выделяет им время процессора. Потоки в процессе разделяют память.
- Пользовательские объекты: количество «оконных менеджеров », используемых процессом. Это включает в себя окна, меню и курсоры.
- Объекты GDI: количество объектов интерфейса графического устройства, используемых процессом. Они используются для рисования пользовательского интерфейса.
- Операции чтения ввода-вывода. Количество операций чтения, выполненных процессом с момента его запуска. Ввод / вывод расшифровывается как ввод / вывод. Это включает в себя файл, сеть и устройство ввода / вывода.
- Операции ввода-вывода: количество операций записи, выполненных процессом с момента его запуска.
- Другое ввода/вывода: число операций не чтения и записи, выполненных процессом с момента его запуска. Например, это включает в себя функции управления.
- Число прочитанных байтов ввода/вывода: общее количество байтов, прочитанных процессом с момента его запуска.
- Байт записи ввода/вывода : общее количество байтов, записанных процессом с момента его запуска.
- Другие байты ввода/вывода: общее число байтов, использованных в операциях ввода/вывода без чтения и без записи с момента запуска процесса.
- Путь к изображению: полный путь к исполняемому файлу процесса.
- Командная строка: точная командная строка, с которой был запущен процесс, включая исполняемый файл и все аргументы командной строки.
- Контекст операционной системы : минимальная операционная система, с которой совместима программа, если какая-либо информация включена в файл манифеста приложения. Например, некоторые приложения могут сказать «Windows Vista», некоторые «Windows 7», а другие «Windows 8.1». Большинство вообще ничего не отображает в этом столбце.
- Платформа: 32-разрядный или 64-разрядный процесс.
- Повышенные: независимо от того, запущен ли процесс в режиме повышенных прав (другими словами, с правами администратора) или нет. Вы увидите «Нет» или «Да» для каждого процесса.
- Виртуализация контроля учетных записей: включена ли для процесса виртуализация контроля учетных записей. Это виртуализирует доступ программы к реестру и файловой системе, позволяя программам, разработанным для более старых версий Windows, работать без доступа администратора. Опции включают «Включено», «Отключено» и «Не разрешено» — для процессов, которым требуется доступ к системе.
- Описание: удобочитаемое описание процесса из файла .exe. Например, chrome.exe имеет описание «Google Chrome», а explorer.exe — «Проводник Windows». Это то же имя, которое отображается в столбце «Имя» на обычной вкладке «Процессы».
- Предотвращение выполнения данных: включено или нет предотвращение выполнения данных (DEP) для процесса. Это функция безопасности, которая помогает защитить приложения от атак .
- Корпоративный контекст: в доменах это показывает, в каком корпоративном контексте выполняется приложение. Это может быть контекст корпоративного домена с доступом к корпоративным ресурсам, «личный» контекст без доступа к рабочим ресурсам или «исключение» для системных процессов Windows.
- Регулирование мощности: включено или отключено регулирование мощности для процесса. Windows автоматически ограничивает определенные приложения, когда вы не используете их для экономии заряда батареи. Вы можете контролировать, какие приложения регулируются из приложения «Настройки» .
- GPU: процент ресурсов GPU, используемых процессом, или, точнее, самое высокое использование среди всех ядер GPU.
- Ядро графического процессора: ядро графического процессора, которое использует процесс, или, более конкретно, ядро графического процессора, которое процесс использует чаще всего. См. Информацию о GPU на вкладке Performance для получения списка GPU и их движков. Например, даже если у вас только один графический процессор, он, вероятно, имеет разные механизмы для 3D-рендеринга, кодирования видео и декодирования видео.
- Выделенная память графического процессора: общий объем памяти графического процессора, который процесс использует во всех графических процессорах. Графические процессоры имеют собственную выделенную видеопамять, встроенную в дискретные графические процессоры, и зарезервированную часть обычной системной памяти на встроенных графических процессорах.
- Shared GPU memory: общий объем системной памяти, используемой совместно с графическим процессором, который используется процессом. Это относится к данным, хранящимся в обычной оперативной памяти вашей системы, которая используется совместно с графическим процессором, а не к данным, хранящимся в выделенной встроенной памяти вашего графического процессора.
Работа с сервисами
На вкладке «Службы» отображается список системных служб в вашей системе Windows. Это фоновые задачи, которые выполняет Windows, даже если учетная запись пользователя не зарегистрирована. Они управляются операционной системой Windows. В зависимости от сервиса, он может запускаться автоматически при загрузке или только при необходимости.
Многие сервисы являются частью самой Windows 10. Например, службы Windows Update загружают обновления, а служба Windows Audio отвечает за звук. Другие сервисы устанавливаются сторонними программами. Например, NVIDIA устанавливает несколько сервисов в составе своих графических драйверов.
Вы не должны связываться с этими услугами, если вы не знаете, что делаете. Но, если вы щелкнете по ним правой кнопкой мыши, вы увидите опции Пуск, Остановить или Перезапустить службу. Вы также можете выбрать Поиск в Интернете, чтобы выполнить поиск Bing для получения информации об услуге в Интернете, или «Перейти к подробностям», чтобы отобразить процесс, связанный с запущенной службой, на вкладке Сведения. Многие службы будут иметь связанный с ними процесс «svchost.exe».
Столбцы сервисной панели:
- Имя: короткое имя, связанное с сервисом
- PID: номер идентификатора процесса, связанного со службой.
- Описание: более длинное имя, которое предоставляет больше информации о том, что делает служба.
- Статус: независимо от того, была ли служба «Остановлена» или «Работает».
- Группа: группа, в которой находится услуга, если применимо. Windows загружает одну сервисную группу за раз при запуске. Сервисная группа — это набор похожих сервисов, которые загружаются как группа.
Для получения дополнительной информации об этих службах нажмите ссылку «Открыть службы» в нижней части окна. В любом случае, эта панель диспетчера задач является менее мощным инструментом администрирования сервисов.
Process Explorer: более мощный диспетчер задач
Если встроенный диспетчер задач Windows не достаточно мощный для вас, мы рекомендуем Process Explorer. Это бесплатная программа от Microsoft; это часть набора полезных системных инструментов SysInternals.
Process Explorer содержит множество функций и информации, которые не включены в диспетчер задач. Например, вы можете просмотреть, в какой программе открыт определенный файл, и разблокировать его. Представление по умолчанию также позволяет легко увидеть, какие процессы открыли какие другие процессы.