运维学习第六天(系统管理和安全设置)

系统管理工具:事件查看器、任务管理器、资源监视器、性能监视器。
1.事件查看器
A:用于浏览和管理事件日志
打开【开始】菜单,在【Windows管理工具】下选择【事件查看器】
B:选择【系统】分类
在这里插入图片描述
C:创建自定义视图筛选事件
在这里插入图片描述
将筛选器保存到自定义视图
在右窗格中单击‘将筛选器保存到自定义视图’选项,在弹出的对话框中输入视图名称
怎么对日志进行排序?
若要按字母顺序对日志排序,可在日志列表上方单击“来源”按钮。
2.任务管理器
用于显示当前系统中正在运行的应用、进程和服务。
快捷键Ctrl+Shift+Esc或右击任务栏空白位置,在弹出的快捷菜单中选择‘任务管理器’
如何排序进程?
单击进程列表上方的列标签名称,即可排序。
在‘任务管理器’窗口左下方单击‘简略信息’可只显示当前运行的应用
在“任务管理器”窗口中选择‘启动’选项卡,右击该程序,在弹出的快捷菜单中选择‘禁用’,可以禁止某个程序开机启动。
3.资源监视器
打开“开始”菜单,在‘Windows管理工具’下选择‘资源监视器’
查看关联的句柄
查看哪个进程打开了指定的文档,可在‘关联的句柄’右侧的搜索框中输入已打开的文件名,在下方即可看到该文档的进程。
在这里插入图片描述
查看关联的模块
若要了解某个进程所加载的DLL模块,可在‘进程’列表中选中选择该进程,即“可在关联的模块’列表中查看该进程所加载的所有DLL模块和其他内存映像模块。
Windows资源监视器比Windows任务管理器功能更强大,更专业。
在菜单栏中单击‘监视器’‘停止监视’命令,可暂停实时监视
什么是进程的PID?
PID代表了各进程的进程ID,也就是说PID是各进程的身份标识,只要运行一程序,系统就会自动分配一个标识,进程中止后这个号码就会被收回,并可能被分配到别的进程。
4.性能监视器
打开‘开始’菜单,在‘Windows管理工具’下选择‘性能监视器’

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值