获取用户账户登录期间启动/终止的进程的完整统计信息

获取用户账户登录期间启动/终止的进程的完整统计信息

当我登录时,我注意到任务管理器中许多进程快速启动和终止。但它发生得非常快,我无法保存有关它们的详细信息(例如进程名称、命令行、CPU 使用率等)。

我如何收集他们的统计数据以便以后查看

答案1

安装WPT(Win10 SDK 的一部分), 跑步程序运行环境, 选择第一级CPU使用率磁盘IO文件IO及以下性能场景选择引导. 迭代次数可设置为1并点击开始

在此处输入图片描述

这将重新启动 Windows 并捕获启动期间的所有活动。重新启动后,让倒计时归零。

现在双击生成的 ETL 文件,单击Profile-> Apply,“ browse catalog”,然后选择文件FullBoot.Boot.wpaprofile

现在您看到了启动过程的概述。

在此处输入图片描述

现在将系统活动下的图形进程拖放到分析窗格:

在此处输入图片描述

在顶层图表中放大 PostBoot 行并查看时间。这里从 145 秒开始,现在向下滚动进程表列表到 140 秒左右。在这里您可以看到所有使用命令行启动的程序。这里有很多 Chrome 工具在启动时运行。

我还捕获了 CPU、磁盘和文件活动。您还可以分析高 CPU 使用率的跟踪信息磁盘IO文件IO。在图表中还可以放大到启动的时间,以便PostBoot仅分析当时的 CPU 使用率,而不是早期的启动阶段。

相关内容