Windows Sysinternals: Apa Itu dan Bagaimana Cara Menggunakannya

Windows Sysinternals: Apa Itu dan Bagaimana Cara Menggunakannya

Pernahkah Anda berharap bisa memiliki kendali penuh atas PC Windows Anda? Memiliki kekuatan untuk tidak hanya mengintip hampir semua proses atau aplikasi Windows, tetapi juga kemampuan untuk melihat file dan kunci registri apa yang diakses aplikasi Anda secara real-time, sungguh menakjubkan.





Mungkin Anda seorang teknisi komputer yang ingin menambahkan beberapa pengetahuan serius ke sabuk alat Windows Anda. Jika kami telah menarik minat Anda, tidak perlu mencari lagi saat kami memecah Sysinternals, salah satu rangkaian utilitas sistem dan administrasi yang paling kuat dan kuat untuk Windows.





cara menghapus cadangan dan sinkronisasi google
VIDEO MAKEUSEOF HARI INI

Sejarah Singkat Sysinternals

Sysinternals adalah kumpulan utilitas sistem, administrasi, dan pemecahan masalah gratis untuk Windows.





Sysinternals berjalan hampir sejauh Windows itu sendiri, dengan iterasi pertama sejak tahun 1996. Sejak itu, suite Sysinternals telah berevolusi dengan setiap versi Windows yang berurutan, dengan gudang senjata berkembang menjadi lebih dari 70 utilitas yang berbeda. Microsoft langsung membeli dan mengakuisisi perangkat lunak tersebut pada tahun 2006, dan telah menyimpannya secara gratis dan tersedia untuk diunduh baik sebagai paket lengkap atau satu per satu.

Sysinternals juga menerima pembaruan rutin dengan utilitas baru yang ditambahkan dari waktu ke waktu. Yang terbaik dari semuanya, perangkat lunak ini portabel dan tidak mengharuskan Anda untuk menginstalnya. Sebagian besar utilitas adalah file EXE sederhana yang dapat Anda masukkan ke flash drive USB dan tambahkan ke Toolkit aplikasi portabel Windows untuk administrasi sistem .



Cara Mendapatkan Sysinternals

Pertama, Anda harus memuat Sysinternals ke PC Anda. Untungnya, ini tidak sulit.

Unduh Langsung Dari Microsoft

Untuk memulai, kunjungi Indeks Utilitas Sysinternals , di mana Anda juga dapat membaca deskripsi singkat tentang fungsi masing-masing alat.





Jika Anda memilih untuk mengunduh suite Sysinternals lengkap, browser Anda akan mengunduh file ZIP sekitar 45MB.

Di folder unduhan Anda, cukup klik kanan pada SysinternalsSuite.zip dan pilih Ekstrak semua . Kemudian, konfigurasikan folder tujuan pilihan Anda dan klik tombol Ekstrak tombol.





  Gambar Mengekstrak File Zip Sysinternals

Sekarang Anda bebas menjelajahi dan menggunakan alat sesuai keinginan Anda. Perlu diingat bahwa sebagian besar alat memerlukan akses administrator, jadi pastikan untuk klik kanan pada setiap alat dan pilih Jalankan sebagai administrator sebelum digunakan.

Menjalankan Alat Dari SysInternals Live

Sysinternals Live adalah layanan yang disediakan oleh Microsoft yang memungkinkan Anda untuk menjalankan alat Sysinternals langsung dari web.

Anda dapat menjalankan alat individual secara langsung dengan memasukkan jalur Sysinternals Live alat ke dalam Windows Explorer atau dialog Run. Gunakan sintaks berikut: \live.sysinternals.com\tools\

Tekan Menang + R untuk membuka dialog Jalankan. Tentukan nama alat di ujung jalan dan tekan Memasuki atau tekan Oke .

  Gambar Sysinternals Live Being Run From The Run Dialog Box

Setelah satu atau dua saat, Anda akan bertemu dengan Peringatan keamanan di mana Anda cukup memilih Lari untuk melanjutkan. Perhatikan bahwa Anda dapat melihat keseluruhan Direktori alat Microsoft Sysinternals Live di peramban Anda.

  Gambar Peringatan Keamanan Langsung Sysinternals

Apa yang Dapat Anda Lakukan Dengan Sysinternals?

Meskipun tidak mungkin ada satu orang yang akan menggunakan semua alat yang tersedia di dalam suite, ada banyak utilitas yang dapat Anda gunakan.

Ada alat seperti Monitor Proses, yang memantau sistem file, registri, proses, utas, dan aktivitas DLL secara real time. Process Explorer, di sisi lain, mirip dengan Windows Task Manager tetapi dengan banyak fitur tambahan.

streaming video dari pc ke android melalui internet

Autoruns membantu Anda mengelola proses startup Windows serta mendeteksi malware tertanam yang sangat mengganggu. Melihat cara mengelola program Startup Windows dengan Autoruns untuk informasi lebih lanjut.

SDelete, yang merupakan program penghapusan aman yang sesuai dengan DoD, juga membersihkan ruang kosong Anda dan tidak meninggalkan jejak file yang dihapus sebelumnya.

Ada juga berbagai utilitas baris perintah tugas berat yang membantu semuanya, mulai dari keamanan jaringan dan berbagi file hingga instalasi Active Directory lanjutan dan banyak lagi.

Selanjutnya, mari kita lihat beberapa alat yang lebih populer dan bagaimana Anda mungkin ingin menggunakannya.

Process Explorer: Kakak Manajer Tugas

  Gambar Proses Explorer

Saat Anda membuka Process Explorer untuk pertama kalinya, Anda mungkin sedikit kewalahan dengan banyaknya pilihan dan data yang disajikan kepada Anda.

Di panel kiri, ada tampilan hierarki hierarki yang mencantumkan semua proses dan subproses yang berjalan di komputer Anda. Di sebelahnya, Anda akan menemukan penggunaan CPU dan RAM, PID (pengidentifikasi proses), Keterangan , dan Nama perusahaan semua disajikan dalam kolom yang dapat diurutkan dan disesuaikan.

Di bilah alat, ada grafik aktivitas mini untuk CPU , Ingatan fisik , dan Input output yang pernah diklik buka di jendela terpisah. Dibawah Pilihan > Ikon Baki Anda juga dapat memilih aktivitas mana yang ingin Anda tampilkan di Taskbar Windows saat Anda meminimalkan aplikasi.

Salah satu perbedaan utama antara Process Explorer dan Windows Task Manager adalah kode warna kunci yang digunakan untuk mengidentifikasi berbagai jenis proses. Anda dapat membawa kunci ini dengan pergi ke Pilihan > Pilihan Warna . Awasi proses yang ditandai dengan warna ungu karena ini berisi kode terkompresi dan bisa menjadi tanda malware tersembunyi.

  Gambar Pemilihan Warna Process Explorer

Mengklik kanan pada proses apa pun akan menampilkan serangkaian opsi, memungkinkan Anda untuk Tetapkan Prioritas , Membunuh , Bunuh Pohon Proses , Menskors prosesnya, dan lainnya.

  Gambar Opsi Penjelajah Proses

Monitor Proses: Log Windows Ultimate

Process Monitor sangat berbeda dari Process Explorer.

Process Monitor memungkinkan Anda untuk menangkap log dari setiap peristiwa yang terjadi pada PC Windows Anda. Dengan Monitor Proses, Anda dapat melihat kunci registri mana yang diperbarui oleh aplikasi apa pun. Bahkan jika layanan atau aplikasi memunculkan proses baru, mengubah sistem file dalam beberapa cara, atau menghubungkan ke jaringan, Anda dapat melacaknya dengan Monitor Proses.

Saat pertama kali membuka Process Monitor, Anda akan disambut dengan sejumlah besar baris dan data. Di latar belakang, Monitor Proses akan terus mencatat registri, sistem file, jaringan, proses, dan profil apa pun yang mungkin terjadi. Ini berarti bahwa daftar data akan bertambah dengan cepat bahkan jika mesin Anda tidak bekerja, karena layanan berinteraksi dengan sistem Anda.

Kunci untuk menggunakan Monitor Proses secara efektif adalah menyaring dan hanya fokus pada peristiwa yang Anda minati. Misalnya: untuk menyaring proses Microsoft dengan cepat, Anda dapat pergi ke Pilihan > Pilih Kolom dan termasuk Nama perusahaan . Kemudian cukup dengan mengklik kanan pada kolom, Anda dapat menggunakan fungsi Sertakan / Kecualikan di menu konteks untuk memfilter peristiwa ini dengan cepat.

  Gambar Fungsi Pengecualian Monitor Proses

Klik dua kali atau klik kanan pada acara dan pilih Properti akan membuka dialog tambahan dengan banyak informasi. Dari dialog ini, Anda akan dapat menentukan kelas acara (yaitu Sistem File atau RegistryQueryKey,) jalur ke operasi fisik, dan hasilnya.

  Gambar Properti Acara

Dari sini Anda dapat menggali lebih dalam dengan pergi ke Tumpukan tab di mana Anda dapat melihat file DLL individu yang terkait dengan acara tersebut.

Secara default, Process Monitor menggunakan memori virtual komputer Anda untuk menyimpan peristiwa yang bersifat sementara. Jika Anda pergi ke Mengajukan > File Pendukung Anda dapat menentukan file untuk data yang akan ditulis dan disimpan.

Autoruns: Mengonfigurasi Proses dan Aplikasi Startup

Windows menyediakan beberapa opsi untuk menangani proses startup dan aplikasi di luar kotak. Task Manager, misalnya, memiliki dedicated Aplikasi startup bagian dalam panel navigasinya. Informasi yang sama juga dapat ditemukan di Pengaturan aplikasi di bawah Aplikasi > Memulai .

apa yang harus dicari dalam catu daya
  Gambar Pengaturan Startup Pengelola Tugas

Meskipun ini mungkin cukup baik untuk kebanyakan orang, itu tidak benar-benar memberi Anda gambaran lengkap tentang apa yang sedang dimuat setiap kali Anda mem-boot PC Anda. Pada kenyataannya, ada banyak cara yang lebih canggih yang dapat dikonfigurasi perangkat lunak untuk memulai otomatis di Windows. Ada objek pembantu browser, tugas terjadwal, layanan, driver, dan bahkan beberapa metode yang hampir tidak terdeteksi seperti pembajakan gambar dan AppInit_dlls.

Jika Anda mencari daftar lengkap item startup maka Autoruns adalah jawaban Anda.

  Gambar Utilitas Autoruns

Secara default, saat pertama kali membuka Autoruns, Anda akan mendarat di Semuanya tab. Ini menampilkan setiap item startup dari setiap tab. Secara alami, Anda dapat menelusuri tab untuk menyaring informasi lebih lanjut.

Setiap tab memberi Anda gambaran tentang mekanisme yang digunakan oleh item startup. Misalnya, masuk tab menampilkan semua item yang dimuat saat pengguna Anda masuk ke Windows. Itu Penjelajah tab di sisi lain mencantumkan semua item startup yang melampirkan sendiri ke proses File Explorer saat dijalankan.

Untuk menghentikan item startup apa pun agar tidak berjalan, cukup hapus centang kotak centang di sebelah program di sebelah kiri. Itu saja. Berhati-hatilah saat membatalkan pilihan apa pun di Pengemudi dan Jasa tab karena sebagian besar penting untuk aplikasi dan komponen Windows Anda.

Sysinternals Menawarkan Lebih Banyak Lagi

Semoga apa yang telah kita bahas sejauh ini telah mengarahkan Anda pada gagasan Sysinternals. Baik Anda menginginkan snapshot lengkap dari semua yang terjadi di PC Anda dengan Process Explorer, detail granular yang diekspos oleh Process Monitor, atau otoritas tertinggi dari program apa yang dapat dijalankan saat startup dengan Autoruns, Sysinternals memiliki alat untuk hampir semua hal.

Kami hanya membahas dasar-dasar dari apa yang mungkin menggunakan alat di suite Sysinternals. Jangan ragu untuk menjelajahinya sendiri, tetapi ingatlah dengan kekuatan besar datang tanggung jawab besar.