[Arsip Buletin ^] [< Volume 3, Nomor 2] [Volume 4, Nomor 2 >]
Buletin Internal Sistem Volume 4, Nomor 1
http://www.sysinternals.com
Hak Cipta (C) 2002 Mark Russinovich
7 Januari 2002 - Dalam masalah ini:
EDITORIAL
APA YANG BARU DI SYSINTERNALS
- Sinkronkan v2.1
- DiskExt v1.0
- NTFSDOS v3.02
- PsSuspend v1.2
- PsLogList v2.2
- PsInfo v1.2
- PsExec v1.3
- BgInfo v2.0
- Penjelajah Proses v5.2
- Filemon v4.34 untuk Win64/Itanium
- Filemon v1.1 untuk Linux
- Sysinternals di Microsoft
INFORMASI INTERNAL
- Di dalam Windows 2000, DVD Interaktif
- Di dalam Windows 2000/XP: Seminar
- File Manifes Windows XP
- Apa yang ada di X-Box?
- Statistik Windows XP Acak
- Windbg Baru yang Ditingkatkan
APA YANG AKAN TERJADI
- Menggunakan BootVis untuk membuat profil proses boot Windows XP
SPONSOR: PERANGKAT LUNAK WINTERNALS
Buletin Sysinternals disponsori oleh Winternals Software, di Web di http://www.winternals.com. Winternals Software adalah pengembang dan penyedia alat sistem canggih terkemuka untuk Windows NT/2K/XP. Produk mereka termasuk Pak Administrator pemenang penghargaan, Komandan ERD 2000, dan NTFSDOS Professional Edition.
Winternals dengan bangga mengumumkan Defrag Commander versi 1.32, defragmenter perusahaan tercepat dan paling menyeluruh yang tersedia. Sekarang Anda dapat mengelola jadwal defragmentasi di seluruh perusahaan Windows Anda dari snapin MMC sederhana - bahkan tanpa harus menginstal perangkat lunak klien apa pun pada sistem NT atau Windows 2000 Anda. Lisensi sistem 10 tersedia untuk pembelian online hanya dengan $ 169, dan diskon kuantitas agresif tersedia. Kunjungi http://www.winternals.com/39 untuk informasi lebih lanjut atau untuk mengunduh dan menggunakan gratis selama 30 hari.
Halo semuanya,
Selamat datang di buletin Sysinternals. Buletin saat ini memiliki 34.000 pelanggan. Berikan buletin kepada teman yang menurut Anda mungkin tertarik dengan kontennya.
Windows XP, sistem operasi unggulan Microsoft, menjadi "emas" pada akhir Agustus. Windows XP adalah rilis terbaru dari lini Windows NT yang dimulai dengan Windows NT 3.1 pada tahun 1993, dan dibangun berdasarkan evolusi teknologi dan inovasi delapan tahun terakhir. Sistem operasi pasti mewakili keunggulan dalam hal fungsionalitas dan fitur, banyak di antaranya David Solomon dan saya belajar dan menulis tentang dalam artikel Majalah MSDN Desember "Windows XP: Peningkatan Kernel Menciptakan OS yang Lebih Kuat, Kuat dan Dapat Diskalakan" ( http://www.msdn.microsoft.com/msdnmag/issues/01/12/XPKernel/XPKernel.asp ).
Dan dengan jutaan sistem Windows NT dan Windows 2000 yang terinstal, dan ratusan ribu atau juta penguji beta, Anda akan mengharapkan Microsoft untuk mengubah, menyetel, dan memperbaiki Windows XP agar berjalan dengan sempurna. Lagi pula, iklan mereka memanggil XP sebagai "bukti crash virtual". Saya tentu tidak pernah berharap mengalami masalah - tetapi saya salah.
Saya menyimpan Windows 2000 Professional sebagai sistem operasi pada sistem utama saya di seluruh siklus beta XP dan kandidat rilis. Saya telah belajar dari siklus pengembangan Windows 2000 yang bahkan merilis kandidat meninggalkan cruft debug setelah meningkatkan ke bit akhir. Ketika saya menerima build 2600, rilis akhir, dari program beta, saya memutuskan sudah waktunya untuk pindah. Wizard kompatibilitas XP hanya menemukan masalah kecil pada sistem Windows 2000 saya (seperti versi Sihir Partisi yang telah saya instal tidak memahami XP NTFS) jadi saya melanjutkan dengan jalur peningkatan.
Setelah berjalan dalam mode teks dan menginstal file penyiapan ke hard disk saya, Penyiapan XP di-boot ulang ke penginstalan Windows XP saya yang ditingkatkan sebagian untuk menyelesaikan peningkatan dalam mode grafis. Dalam mode ini Anda menentukan pengaturan lokal dan zona waktu, Penyetelan melakukan deteksi perangkat, dan Anda mengonfigurasi jaringan Anda. Semuanya berjalan lancar hingga fase "Menginstal Perangkat". Ketika bilah kemajuan mencapai sekitar 2/3 dan Penyiapan melaporkan bahwa waktu yang tersisa adalah 34 menit, Penyiapan berhenti produktif. Spanduk "XP adalah hal terbaik yang pernah menghantui Anda" terus bergantian dan tombol berkedip kecil di kanan bawah terus berputar, tetapi bahkan dua jam kemudian saya masih memiliki 34 menit tersisa untuk pergi.
Saat itulah aku mulai khawatir. Beberapa jam panik mencoba setiap hal yang saya bisa untuk melewati masalah, termasuk me-reboot untuk membiarkan Penyiapan mencoba lagi, memperbarui BIOS, memeriksa Pangkalan Pengetahuan MS (tidak ada), tidak menghasilkan hasil. Saya akhirnya menyerah, menggaruk setengah penginstalan Windows 2000-half Windows XP, dan melakukan penginstalan XP baru, menghabiskan bagian yang lebih baik dari sehari menginstal ulang beberapa lusin aplikasi yang saya gunakan.
Hal-hal dengan penginstalan XP baru saya baik. Bukan untuk mengatakan bahwa saya belum kecewa dengan crash yang tidak dapat dijelaskan, kelemahan GUI dan perilaku sistem yang aneh, tetapi setidaknya saya bisa produktif. Saya tahu bahwa CD program beta adalah CD uji coba, dan bahwa saya harus meningkatkan ke versi lengkap ketika saya menerimanya melalui MSDN, tetapi saya berharap itu tidak menjadi masalah.
Tepat 120 hari setelah peningkatan saya dibatalkan (waktu habis, tidak kebetulan, dari versi percobaan) saya mengalami rasa déjà vu yang luar biasa. Peningkatan uji coba-ke-penuh benar-benar bertindak sebagai peningkatan penuh, dan (Anda menebaknya) dengan 34 menit tersisa dan 2/3rds jalan ke pengaturan "Menginstal Perangkat" berhenti membuat kemajuan. Sekali lagi, sistem saya berada di tengah-tengah-pengaturan dunia lain, benar-benar tidak dapat digunakan. Setelah mencoba semua hal yang saya coba 120 hari sebelumnya, saya mengundurkan diri saya ke penginstalan ulang penuh lainnya.
Kemudian saya mengalami masalah lain: CD MSDN XP tidak dapat di-boot, karena memiliki subdirektori Home dan Professional. Karena saya hanya memiliki satu penginstalan sistem operasi (yang rusak oleh Penyiapan), saya tidak dapat menjalankan Penyetelan versi Win32 dari CD MSDN, dan karena sistem saya hanya NTFS, saya tidak dapat menjalankan Penyetelan DOS. CD juga tidak menyediakan cara untuk membuat Floppies boot Penyiapan. Saya ingat bahwa Unduhan Pelanggan MSDN memiliki gambar ISO Windows XP Professional, jadi saya pergi untuk mendapatkannya (menggunakan sistem lain) untuk membakar CD yang dapat di-boot, tetapi baris serangan itu digagalkan oleh "Kesalahan meluncurkan File Transfer Manager. Coba lagi nanti." pesan kesalahan dari situs MSDN.
Bagaimana aku bisa keluar dari masalah ini? Saya mengganti sarang Registri dari peningkatan yang dibatalkan dengan yang dari cadangan yang saya buat beberapa minggu yang lalu. Meskipun saya tidak dapat masuk ke sistem setelah reboot karena Aktivasi Produk Windows mengatakan bahwa itu tidak dapat memverifikasi lisensi saya, saya dapat melakukan boot ke mode aman dan menjalankan penyiapan CD MSDN dari sana. Saya baru saja selesai menginstal ulang aplikasi saya dan dapat menjadi produktif lagi.
Apa yang saya temukan benar-benar luar biasa tentang apa yang terjadi pada saya (dua kali) adalah bahwa Penyiapan Windows XP tidak memiliki mekanisme keamanan dasar yang telah ada di Windows 9x Setups sejak Windows 95. Karena Windows 95, 98 atau Penyetelan Saya menjalankannya merekam kemajuan menunjuk ke disk. Jika Penyiapan tiba-tiba terganggu, pengaturan dimulai ulang di tempatnya ditinggalkan, dan jika berada di fase "Menginstal Perangkat", itu melewati driver terakhir yang dijalankannya sebelum terganggu. Dengan begitu jika Penyiapan macet, Anda dapat me-reboot sistem dan Penyiapan akan membuat kemajuan di luar titik macet.
Windows 2000 dan XP telah meminjam sejumlah fitur bagus dari baris Windows 9x, seperti Mode Aman dan Pemulihan Sistem. Saya berharap mereka akan meminjam beberapa hal dari Windows 9x Setup.
Berbicara tentang peningkatan ke XP, kolumnis humor Dave Barry berpikir untuk membuat lompatan: http://www.miami.com/herald/special/features/barry/2002/docs/jan06.htm .
Terima kasih!
-Tanda
APA YANG BARU DI SYSINTERNALS
SYNC V2.1
"Sync", applet yang menyiram data cache kembali ke disk, adalah utilitas sistem inti pada sistem Unix, dan saya menulis Sync untuk Windows NT/2000/XP beberapa tahun yang lalu. Memastikan bahwa modifikasi tercermin pada media yang dapat dilepas baca/tulis sebelum mengeluarkan media adalah sesuatu yang memungkinkan Anda untuk melakukan Sinkronisasi. Ini juga berguna untuk meminimalkan kerusakan disk ketika Anda menjalankannya sebelum menjalankan driver yang Anda kembangkan yang mungkin merusak sistem. Seseorang menyarankan baru-baru ini bahwa akan lebih baik jika Sync memiliki opsi untuk mengeluarkan media setelah pembilasan, sehingga diperkenalkan di v2.1.
Unduh Sinkronisasi v2.1 di
http://www.sysinternals.com/ntw2k/source/misc.shtml
DISKEXT V1.0
Alat terkait disk lain yang tercakup dalam buletin ini adalah DiskExt, applet baris perintah yang memberi tahu Anda, mengingat huruf drive volume, lokasi partisi yang membentuk volume; volume multipartisi mencakup volume yang terbenam, dicerminkan, dan bergaris. DiskExt juga melaporkan lokasi, dalam hal sektor yang mereka tempati, dari partisi yang dicantumkannya.
Unduh DiskExt v1.0 dengan kode sumber lengkap di
http://www.sysinternals.com/ntw2k/source/misc.shtml#diskext
NTFSDOS V3.02
NTFSDOS, utilitas yang meluncurkan Sysinternals (pada saat rilis NTFSDOS, "Ntinternals") ke komputer ratusan ribu pengguna, memungkinkan DOS untuk membaca drive NTFS. Perubahan kecil pada struktur pada disk Windows XP NTFS memerlukan tweak ke NTFSDOS untuk kompatibilitas XP.
Unduh NTFSDOS v3.02 di
http://www.sysinternals.com/ntw2k/freeware/NTFSDOS.shtml
PSSUSPEND V1.2
Pernahkah Anda ingin menangguhkan sementara unduhan jaringan, pencarian disk, atau beberapa aplikasi intensif sumber daya lainnya sehingga Anda dapat menjalankan sesuatu yang lain? Suspend adalah salah satu fitur manajemen proses yang jarang kurang dari alat administratif di Windows NT/2000/XP. Tambahan terbaru untuk set alat PsTools adalah PsSuspend, utilitas yang menangguhkan dan melanjutkan proses. Seperti semua alat lain di rangkaian PsTools, PsSuspend adalah alat baris perintah yang dapat Anda arahkan di sistem lokal atau yang jarak jauh.
Karena tidak ada kemampuan proses penangguhan di Windows NT/2000/XP (ada di XP, tetapi tidak diekspos melalui API Win32), PsSuspend menangguhkan dan melanjutkan utas yang berjalan dalam proses target dengan API Win32 SuspendThread dan ResumeThread.
Unduh PsSuspend v1.2 di
http://www.sysinternals.com/ntw2k/freeware/pssuspend.shtml
Unduh seluruh paket PsTools di
http://www.sysinternals.com/ntw2k/freeware/pstools.shtml
PSLOGLIST V2.2
Alat yang menyusun paket PsTools terus berkembang berdasarkan umpan balik pengguna, dan PsLoglist telah menghasilkan lebih banyak permintaan untuk fitur daripada utilitas lainnya. Versi terbaru ini memperkenalkan sejumlah penyempurnaan, termasuk kemampuan untuk mencadangkan rekaman dalam file log peristiwa yang disimpan, mengubah pemisah format baris tunggal dari koma menjadi sesuatu yang lain (untuk situasi di mana teks log peristiwa berisi koma), mencadangkan rekaman dari rentang tanggal tertentu, dan memfilter jenis peristiwa (kesalahan, peringatan, atau informasi). Seperti sebelumnya, PsLoglist dapat mencadangkan log peristiwa sistem lokal atau jarak jauh dan memiliki banyak opsi lain untuk mengontrol operasinya.
Unduh PsLoglist v2.2 di
http://www.sysinternals.com/ntw2k/freeware/psloglist.shtml
Unduh seluruh paket PsTools di
http://www.sysinternals.com/ntw2k/freeware/pstools.shtml
PSINFO V1.2
Utilitas PsTools yang telah dihentikan adalah PsUptime, applet yang melaporkan lamanya waktu sistem lokal atau jarak jauh telah aktif. Bukan itu informasi yang tidak berguna - itu - tetapi lebih tepat untuk ditampilkan oleh pendatang baru relatif ke PsTools, PsInfo. Oleh karena itu, PsInfo v1.2 sekarang melaporkan waktu aktif sistem, bersama dengan banyak informasi lain, seperti versi OS, kecepatan prosesor, ukuran memori, penginstalan perbaikan, apakah OS adalah versi uji coba dan kapan akan kedaluwarsa, dan, pada Windows XP, status Aktivasi Produk Windows.
Unduh PsInfo v1.2 di
http://www.sysinternals.com/ntw2k/freeware/psinfo.shtml
Unduh seluruh paket PsTools di
http://www.sysinternals.com/ntw2k/freeware/pstools.shtml
PSEXEC V1.3
PsExec adalah utilitas baris perintah yang memungkinkan Anda menjalankan program pada sistem jarak jauh tanpa menginstal perangkat lunak apa pun pada sistem tersebut. Jika program yang Anda jalankan memiliki antarmuka baris perintah maka PsExec menproksikannya untuk Anda, memungkinkan Anda menjalankannya secara interaktif seolah-olah menjalankan program secara lokal. Kemampuan ini membuat PsExec menjadi utilitas jenis shell jarak jauh ringan yang nyaman, dan memudahkan untuk mengaktifkan program baris perintah dari jarak jauh seperti ipconfig.
PsExec versi 1.3 memungkinkan Anda meluncurkan aplikasi Windows (dibandingkan dengan yang merupakan baris perintah) pada sistem jarak jauh sehingga muncul di desktop interaktif. Saya tidak yakin di mana ini mungkin berguna, tetapi saya menerima beberapa permintaan untuk fungsionalitas ini.
Unduh PsExec v1.3 di
http://www.sysinternals.com/ntw2k/freeware/psexec.shtml
Unduh seluruh paket PsTools di
http://www.sysinternals.com/ntw2k/freeware/pstools.shtml
BGINFO V2.0
Jika Anda mengelola lebih dari beberapa sistem maka Anda tahu tentang "kebingungan sistem", keadaan pikiran itu di mana Anda berjalan ke mesin (atau beralih ke sana pada KVM Anda) dan melupakan nama komputer, versi OS, paket layanan terinstal, atau alamat IP. Meskipun semua informasi ini dapat diakses melalui berbagai antarmuka administratif, itu bisa memakan waktu. Di sanalah BgInfo Bryce Cogswell hadir: ini menampilkan informasi sistem yang paling penting yang Anda temukan tepat di latar belakang desktop sehingga Anda langsung memiliki semua informasi yang Anda butuhkan.
Pembaruan terbaru untuk BgInfo ini membuatnya lebih dapat dikonfigurasi dari sebelumnya. Anda dapat menentukan teks kustom dalam kunci Registri, menentukan warna latar belakang desktop atau bitmap, menemukan teks di latar belakang, dan banyak lagi. Namun, yang paling berguna untuk organisasi besar adalah kemampuan BgInfo untuk menyimpan dan memuat pengaturan, dan bahkan untuk mengekspornya ke database. Menggunakan salah satu kemampuan ini, Anda dapat menentukan pengaturan sekali lalu menggunakannya pada semua sistem yang Anda kelola.
Unduh BgInfo v2.0 di
http://www.sysinternals.com/ntw2k/freeware/bginfo.shtml
PROCESS EXPLORER V5.2
Process Explorer adalah penampil proses dan utilitas kontrol yang mengambil tempat Task Manager pergi. Di antara daftar kemampuannya yang luas, Process Explorer menunjukkan pohon pembuatan proses, menampilkan handel yang prosesnya telah terbuka, mencantumkan DLL yang telah dimuat proses, dan memungkinkan Anda mencari proses atau proses yang membuka file tertentu.
Versi Process Explorer sebelumnya telah bekerja pada sistem Windows 9x dan NT/2K/XP, tetapi hanya dengan versi 5.2, Process Explorer menunjukkan informasi penggunaan CPU proses untuk sistem Windows 9x. Peningkatan lain untuk v5.2 membantu melacak kebocoran pada sistem Windows XP dan 2000 dengan melaporkan jumlah handel GDI dan USER (menangani sumber daya GUI Win32) yang telah dibuka proses dalam dialog properti proses. Bertentangan dengan keyakinan populer, bahkan pada Windows 2000 dan XP jumlah sumber daya tersebut terbatas: ada batas seluruh sistem 65.536 handel pengguna dan batas per proses 16.384 handel GDI.
Unduh Process Explorer v5.2 di
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml
FILEMON V4.34 UNTUK WIN64/ITANIUM
Microsoft dengan ramah meminjamkan kotak Itanium awal dari Intel sehingga saya dapat mulai memindahkan aplikasi Sysinternals paling populer ke Win64/Itanium. Kotak ini mengesankan: memiliki 2 prosesor 733 MHz dan memori 8 GB. Saya memutuskan filemon sebagai aplikasi pertama yang di-port. Filemon terdiri dari GUI Win32 (sekarang Win32/64) dan driver perangkat, sehingga diperlukan dua upaya porting yang berbeda. Yang agak tidak terduga adalah Anda membangun aplikasi Win64 dan driver 64-bit pada sistem 32-bit yang menjalankan Windows NT, 2000, atau XP menggunakan pengkompilasi silang.
Versi terbaru SDK platform (tersedia sebagai unduhan gratis dari Microsoft: http://www.microsoft.com/msdownload/platformsdk/sdkupdate/) termasuk subdirektori yang berisi kompilator dan linker Itanium 64-bit, file header Win64, dan pustaka Win64. Saya membuat file batch sederhana ini untuk mengatur lingkungan saya untuk membangun Executable Win64:
@echo off
set PATH=D:\Mssdk\Bin\win64;%PATH%
set INCLUDE=D:\Mssdk\include\win64;D:\Mssdk\include\win64\crt
set LIB=D:\Mssdk\lib\ia64
echo 64-bit environment set.
Perhatikan bahwa Anda tidak dapat membangun aplikasi Win64 dari Visual Studio, tetapi sebaliknya harus melakukannya dari baris perintah.
Beberapa masalah pengecoran kecil adalah satu-satunya masalah yang saya alami selama kompilasi. Selanjutnya, aku membangun sopir. Versi terbaru DDK (tidak lagi tersedia sebagai unduhan gratis) mencakup pintasan ke perintah-prompt yang memiliki lingkungan build driver IA64 yang dikonfigurasi. Anda cukup membangun driver di lingkungan target 64-bit seperti yang Anda lakukan pada driver 32-bit.
Kompiler memberi tahu saya bahwa saya perlu lebih eksplisit tentang beberapa cast. Misalnya, nomor urut yang ditetapkan Filemon ke operasi adalah ULONG, yang tidak akan dilemparkan pengkompilasi ke PVOID untuk diteruskan sebagai parameter konteks ke fungsi IoSetCompletionRoutineManajer I/O . Sebaliknya, saya harus melemparkannya terlebih dahulu ke ULONG_PTR dan kemudian PVOID. Bagaimanapun, dalam beberapa menit driver dikompilasi tanpa kesalahan.
Selanjutnya, saya menyalin aplikasi 64-bit dan driver ke sistem Itanium dan hanya menjalankannya. Filemon GUI muncul dan kemudian menghilang. Itu berarti bahwa saya harus menggunakan debugger Win64 untuk mencari tahu apa yang salah. Debugger Win64 juga hadir di Platform SDK dan Anda dapat menjalankannya dari mesin 32-bit atau 64-bit. Ini terlihat seperti debugger Visual Studio yang dilucuti, dan hanya berfungsi dalam mode jarak jauh di mana Anda menginstal bagian klien penelusuran kesalahan pada komputer target tempat Anda menjalankan aplikasi.
Setelah melewati kode Filemon selama setengah jam atau lebih, saya akhirnya menyadari bahwa prosedur Windows saya perlu mendeklarasikan parameter lparam mereka sebagai LPARAM - mereka telah LAMA karena beberapa kode yang disalin dari SDK kembali ketika kami menulis versi pertama Filemon pada tahun 1996. Menariknya, kompilator tidak mengeluh tentang hal ini, tetapi itu berarti bahwa setiap pointer lolos sebagai lparam dipotong. Ini muncul di handler WM_MEASUREITEM Filemon, yang menafsirkan parameter lparam sebagai penunjuk ke struktur. Filemon salah dalam kode itu.
Luar biasa, ketika saya memperbaiki masalah itu Filemon berjalan sempurna pada Itanium. Total waktu untuk port: 1 jam.
Saya sedang mengerjakan porting Regmon sekarang dan kemudian akan port DebugView. Mereka berdua harus menantang, terutama DebugView, yang memiliki driver yang cukup tidak ortodoks.
Unduh Filemon dengan sumber lengkap di http://www.sysinternals.com/ntw2k/source/filemon.shtml
FILEMON V1.1 UNTUK LINUX
Jika Anda telah mengunjungi Sysinternals dalam beberapa bulan terakhir, Anda mungkin terkejut melihat entri baru di bilah menu: Utilitas Linux. Itu benar, saya memutuskan itu akan cukup rapi untuk memiliki Filemon berjalan di Linux. Saya telah menggunakan lingkungan Delphi Rapid Application Development (RAD) Borland di Windows, jadi ketika Kylix dirilis (pada dasarnya, Delphi untuk Linux) saya menyadari bahwa GUI akan cukup mudah.
Pertanyaan yang tersisa adalah cara mencegat aktivitas sistem file.
Sebagian besar versi Unix, termasuk Linux, menerapkan panggilan sistem bernama ptrace() yang memungkinkan proses mencegat semua panggilan sistem yang dilakukan oleh proses target. Saya mempertimbangkan untuk ptrace() memantau aktivitas sistem file, dan dapat memodifikasi Filemon di masa depan untuk menggunakannya karena alasan yang akan menjadi jelas, tetapi memutuskan untuk melawannya.
Kelemahan yang digunakan ptrace() adalah bahwa Filemon harus menghitung semua proses yang sedang berjalan dan menjalankan ptrace() pada masing-masing proses. Selanjutnya, itu juga harus melampirkan ke proses yang baru dibuat dan ptrace() fungsionalitas tidak menyediakan cara untuk memastikan bahwa panggilan sistem pertama yang dijalankan oleh proses baru tidak akan terlewatkan. Ketika proses yang dilacak menjalankan sistem yang memanggil sistem operasi memblokirnya, mengirim sinyal ke proses pelacakan, dan menunggu proses pelacakan untuk membiarkan proses berlanjut. Ini dapat menyebabkan penurunan performa yang parah jika Anda ingin melihat semua aktivitas sistem file. Akhirnya, kelemahan terbesar adalah mengubah perilaku proses yang ptrace() dilacak. Meskipun sedang ditelusuri, pelacak adalah proses induk, yang berarti bahwa induk asli proses yang ditelusuri tidak akan melihat pemberitahuan yang biasanya mereka lihat ketika proses anak mereka menyebabkannya.
Akan lebih baik jika saya bisa menulis driver filter sistem file (driver yang dapat ditumpuk dalam terminologi Linux) seperti Manajer I/O di Windows NT/2000/XP mendukung, tetapi arsitektur sistem file Linux saat ini tidak mendukung driver sistem file yang dapat ditumpuk. Ada patch yang disebut FiST yang dapat Anda terapkan untuk mendukungnya (http://www.cs.columbia.edu/~ezk/research/fist/), dan ada juga toolkit jejak (http://www.opersys.com/LTT/index.html) untuk Linux, tetapi keduanya mengharuskan pengguna akhir mengkompilasi ulang kernel mereka, sesuatu yang ingin saya hindari. Jadi saya memutuskan untuk menerapkan pemantauan menggunakan driver call-hooking sistem, seperti regmon bekerja di Windows.
Ada dua kekhawatiran yang membuat proyek lebih sulit daripada melakukan hal yang sama di Windows. Yang pertama adalah bahwa Linus Torvalds, ayah dari Linux dan direktur pengembangan kernel Linux, tidak percaya pada penggunaan debugger kernel. Alasannya cukup konyol (lihat http://www.lib.uaa.alaska.edu/linux-kernel/archive/2000-Week-36/0575.htm saya untuk membaca penjelasan Linus sendiri) dan itu adalah salah satu dari beberapa alasan bahwa kernel Linux akan mengalami kesulitan mengikuti Windows. Ada beberapa debugger kernel non-resmi, tetapi mereka mengharuskan Anda menambal kernel dan memerlukan upaya untuk digunakan. Kekhawatiran kedua adalah bahwa Linus tidak percaya pada jaminan kompatibilitas mundur dengan driver perangkat sebagai rilis kernel baru. Konsekuensinya adalah bahwa setiap API kernel yang diekspor tiba-tiba dapat berubah, merusak driver yang ada yang menggunakan API dan mengharuskannya dikompilasi ulang untuk kernel baru.
Kurangnya debugger kernel bawaan berarti bahwa saya melakukan debug melalui pernyataan cetak debug (saya pikir saya akan menghabiskan banyak waktu debugging melalui printkcetakan mode kernel - karena saya akan menginstal dan mempelajari debugger kernel), dan PERUBAHAN API kernel dan struktur data berarti bahwa Filemon untuk Linux bergantung pada kernel. Ini berfungsi pada Red Hat 7.1 dan 7.2 dan SuSE Linux 7.1 dan 7.2, dan mungkin pada distribusi komersial lainnya, tetapi saya belum merancang cara untuk mengisolasi pengemudi dari perubahan kernel semena-mena (salah satu yang melanggar versi awal driver adalah perubahan konvensi panggilan fungsi kernel dari standar ke panggilan cepat).
Filemon untuk Linux memiliki antarmuka yang sama persis dengan mitra Windows-nya dan terlihat sangat mirip (lihat cuplikan layar di halaman Filemon untuk Linux). Kesimpulan saya tentang kemudahan mengembangkan filter sistem file dependen non-kernel umum untuk Linux harus jelas: sulit jika tidak mustahil. Sebaliknya, driver (filter) yang dapat ditumpuk di setiap domain driver (jaringan, sistem file, penyimpanan, input, dll) didukung oleh arsitektur Windows NT I/O dari awal.
Unduh Filemon untuk Linux di http://www.sysinternals.com/linux/utilities/filemon.shtml
SYSINTERNALS AT WWW.MICROSOFT.COM
Sekali lagi berikut ini adalah angsuran terbaru referensi Sysinternals di artikel Pangkalan Pengetahuan Microsoft (KB) yang dirilis sejak buletin terakhir. Perhatikan salah satu yang bahkan memiliki Filemon dalam judulnya. Ini membawa ke 31 jumlah total referensi KB ke Sysinternals. Anda dapat menemukan daftar lengkap di http://www.sysinternals.com/ntw2k/info/mssysinternals.shtml
Pesan Kesalahan Pengecualian Fatal Terjadi Selama Penyiapan http://support.microsoft.com/support/kb/articles/Q273/9/18.ASP
FP2000: File Daftar Tipe untuk Driver Database Kosong http://support.microsoft.com/default.aspx?scid=kb; EN-US; Q308935
HOWTO: Memecahkan Masalah Kesalahan 1928 "Kesalahan Mendaftarkan Aplikasi COM+" http://support.microsoft.com/default.aspx?scid=kb; EN-US; Q308940
PRB: Bertentangan dengan EOF Saat Menggunakan #import dengan ADO http://support.microsoft.com/support/kb/articles/Q166/1/12.ASP
PRB: DLL Tidak Dibongkar Setelah Memanggil CoFreeUnusedLibraries http://support.microsoft.com/support/kb/articles/Q301/3/57.ASP
PRB: Kesalahan 80004005 "Mesin Database Microsoft Jet Tidak Dapat Membuka File '(Tidak Diketahui)'" http://support.microsoft.com/support/kb/articles/Q306/2/69.ASP
PRB: FileMon Menunjukkan bahwa DAO360.dll Gagal Memuat MSJet49.dll, MSJet48.dll, dan File MSJetxx.dll Lainnya http://support.microsoft.com/support/kb/articles/Q306/3/86.ASP
SMS: Agen Inventori Perangkat Lunak Menghasilkan Pesan Kesalahan Kesalahan Halaman Yang Tidak Valid http://support.microsoft.com/support/kb/articles/Q302/6/51.ASP
INFORMASI INTERNAL
DI DALAM WINDOWS 2000, DVD INTERAKTIF
Jika Anda melewatkan harga pra-rilis khusus INSIDE Windows 2000, tutorial DVD interaktif di internal Windows 2000, kami memiliki kabar baik! HARGA INTRODUCTORY $ 950, yang lebih dari 25% dari harga pengguna tunggal normal, masih tersedia. Untuk ORDER NOW, atau untuk informasi lebih lanjut tentang produk baru yang menarik ini oleh David Solomon dan Mark Russinovich, pergi ke http://www.solsem.com/dvd.html. Juga tersedia dalam format distribusi jaringan untuk streaming intranet!
TANDAI TANGGAL: RUSSINOVICH & SOLOMON MENGAJAR BERSAMA LAGI DI SEATTLE DAN BOSTON
Kelas internal Windows 2000/XP 3 hari di Austin bulan lalu adalah keberhasilan penjualan, jadi kami telah menjadwalkan dua penawaran lagi: 17-19 April di dekat Seattle dan 12-14 Juni di Boston (pendaftaran akan segera dibuka). Kelas ini didasarkan pada "Inside Windows 2000, 3rd Edition" dan mencakup subsistem lingkungan, pengiriman panggilan sistem, utas sistem, startup &shutdown, internal registri, proses dan penjadwalan utas, manajemen memori, keamanan, sistem I/O, penyimpanan, NTFS, dan manajer cache. Dengan memahami cara kerja dalam Windows XP & 2000, Anda dapat memanfaatkan platform secara lebih efektif dan lebih efektif men-debug dan memecahkan masalah. Untuk detailnya, lihat http://www.sysinternals.com/seminar.shtml
FILE MANIFES WINDOWS XP
Salah satu perubahan paling terlihat di Windows XP adalah tampilan dan nuansa baru yang disediakan oleh desktop Luna. Luna sebenarnya adalah "tema", dan jika Anda menjalankan aplikasi yang tidak sadar tema (aplikasi apa pun tidak ditulis secara khusus untuk memanfaatkan tema Windows XP) aplikasi memiliki tampilan dan nuansa gaya Windows 2000 yang lebih lama. Namun, Anda dapat membuat aplikasi yang lebih lama memiliki tampilan baru dengan sangat mudah, bahkan ketika Anda tidak memiliki kode sumber. Cukup buat file manifes XML untuk aplikasi yang memberi tahu pemuat Windows XP bahwa aplikasi tersebut ingin menggunakan DLL versi Common Control 6 (comctl32.dll di %SystemRoot%\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1 df_6.0.0.0_x-ww_1382d70a) alih-alih versi sadar non-tema di %SystemRoot%\System32. Berikut adalah file manifes yang membuat tema Process Explorer v5.2 sadar:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?> <assembly
xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
<assemblyIdentity
name="Process Explorer"
processorArchitecture="x86"
version="5.1.0.0"
type="win32"/>
<description>Process handle and DLL viewer</description> <dependency>
<dependentAssembly>
<assemblyIdentity
type="win32"
name="Microsoft.Windows.Common-Controls"
version="6.0.0.0"
processorArchitecture="x86"
publicKeyToken="6595b64144ccf1df"
language="*"
/>
</dependentAssembly>
</dependency>
</assembly>
Ubah nama aplikasi, versi, dan deskripsi untuk aplikasi yang ingin Anda waspadai tema, lalu simpan file sehingga memiliki nama yang sama dengan aplikasi yang dapat dieksekusi, kecuali dengan ".manifest" ditambahkan ke dalamnya misalnya procexp.exe.manifest. Jika Anda adalah pengembang aplikasi, Anda dapat menyematkan file manifes di sumber daya aplikasi, seperti yang telah saya lakukan dengan Process Explorer. Lihat kode sumber ke Filemon untuk contoh cara melakukannya.
APA YANG ADA DI KOTAK X?
Jika Anda telah mengikuti dunia game konsol baru-baru ini maka Anda hampir pasti tahu bahwa konsol X-Box baru Microsoft menjalankan versi Windows 2000 yang dimodifikasi. Saat keluar di Microsoft untuk perjalanan penelitian Windows XP baru-baru ini untuk edisi ke-4 buku kami, Dave Solomon dan saya belajar dari tim pengembangan Windows 2000/XP bahwa grup X-Box memutuskan Windows 2000 untuk dukungan drivernya. Setelah keputusan dibuat, pengembang X-Box mendapat salinan pohon sumber Windows 2000 dan pergi, hampir tidak dapat didengar lagi oleh tim Windows 2000/XP.
X-Box memiliki versi Windows 2000 yang sangat dimodifikasi dan dilucuti yang cocok hanya dalam memori 512 KB. Ini memiliki semua subsistem yang tidak relevan dihapus (mereka awalnya menghapus subsistem Plug and Play hanya untuk menambahkannya kembali setelah menyadari bahwa pemuatan driver tergantung padanya), hanya menjalankan satu proses, dan tidak memiliki subsistem Win32 (hanya API X-Box). X-Box hanya memiliki memori fisik 64 MB dan tidak ada dukungan memori virtual, sehingga Memori Windows 2000 dan Manajer Cache adalah dua subsistem yang dihapus. Dengan modifikasi drastis seperti itu, Anda harus menganggapnya sistem operasi baru, bukan Windows 2000.
Anda dapat mempelajari lebih lanjut tentang internal X-Box, GameCube, dan PS2 di http://www.e-insite.net/ednmag/index.asp?layout=article& articleid=CA185947&pubdate=12-20-01
STATISTIK WINDOWS XP ACAK
Statistik berikut diterbitkan oleh Microsoft di situs web OEM System Builder mereka (di http://oem.microsoft.com - Anda dapat mendaftar secara gratis), dan saya pikir Anda akan menemukan beberapa dari mereka menarik dan/atau lucu.
Kebetulan, nomor build rilis akhir Windows XP tidak secara kebetulan jatuh pada 2600 - itu fudged sedikit (nomor build bertahap setiap kali sistem operasi dikompilasi di lab build, biasanya sekali setiap hari kerja). Sumber dalam mengatakan bahwa jumlah itu ditargetkan pada komunitas 2600, kelompok peretas rajutan longgar (http://www.2600.com/), sebagai pesan yang menunjukkan kepercayaan tim XP terhadap keamanan XP.
- Jumlah hari yang diperlukan untuk mengembangkan Windows XP: 600 (20/12/99 – 24/8/01)
- Jumlah anggota tim yang berfokus: 5.736
- Jumlah penguji per pengembang: 1.4
- Jumlah bayi yang lahir selama proyek: 452
- Jumlah magang yang dipekerjakan: 504
- Jumlah macaroni yang dikonsumsi selama 40 "Windows Info Meetings": 6.000 lbs
- Jumlah Frappuccino® yang dilayani: 86.400
- Dolar dinaikkan untuk Seattle Ronald McDonald House (badan amal lokal): $ 2 juta
- Jumlah kasus pengujian untuk fitur pemulihan sistem: 1,6 juta
- Jumlah kasus pengujian grafis Direct3D yang berjalan sejak Windows XP RC1: 43.114.143
- Jumlah aplikasi yang diuji untuk kompatibilitas: 5.500
- Jumlah perangkat yang didukung di luar kotak: 12.000
- Persentase aplikasi PC paling populer yang didistribusikan dalam tiga tahun terakhir yang akan kompatibel dengan Windows XP: 90%
- Jumlah trek dalam kasus pengujian Digital Media Library terbesar: 31.000
- Panjang dalam jam file tunggal terpanjang yang diambil oleh Windows Movie Maker: 114
- Jumlah bahasa yang kami lokalkan: 24 sepenuhnya & 9 sebagian
- Jumlah negara yang berpartisipasi dalam peluncuran pada 25/10: Lebih dari 50
- Jumlah orang yang menghadiri acara peluncuran di seluruh dunia: lebih dari 580.000 kursi ... ditambah audiens online 5.120 penyusun sistem di seluruh dunia
WINDBG BARU YANG DITINGKATKAN
Windbg adalah ujung depan grafis untuk dukungan debugging kernel yang dibangun ke dalam kernel Windows NT/2000/XP. Sampai beberapa tahun terakhir Windbg dengan benar mendapatkan reputasi karena serpih dan rumit, tetapi itu berubah karena Microsoft telah berfokus pada peningkatannya. Versi terbaru Windbg, tersedia sebagai unduhan gratis dari http://www.microsoft.com/ddk/Debugging/, sangat ditingkatkan atas versi lama dan lebih mudah digunakan. Ada beberapa fitur baru yang bahkan dialami pengguna Windbg mungkin tidak diperhatikan, dan dua perintah yang berguna untuk administrator sistem yang mencoba mendiagnosis crash sistem.
Fitur yang membuat Windbg terbaru sangat mudah digunakan adalah dukungannya untuk server simbol Microsoft. Masalah dengan melihat crash dump atau aplikasi debugging dengan Windbg adalah Anda harus menginstal file simbol debug yang benar untuk penginstalan Anda. Dengan paket layanan, perbaikan, dan mungkin crash dari sistem operasi yang berbeda (misalnya Windows NT versus Windows XP), ini bisa menjadi onerous. Dengan dukungan server simbol, Anda cukup memasukkan URL server simbol Microsoft ke dalam dialog jalur simbol Windbg dan Windbg akan mengunduh simbol dari server sesuai permintaan dan menyimpannya di direktori yang Anda tentukan. Server simbol memiliki simbol untuk kandidat rilis Windows .NET Server Beta 3, Windows XP dan XP, Windows 2000 dan paket layanan dan perbaikan panasnya, Windows NT 4, MDAC 2.1-2.7, IIS, dan ISA.
Dua perintah yang berguna untuk men-debug crash dump adalah !analyze dan .dump. Jalankan !analyze (tentukan -v sakelar) untuk mendapatkan analisis otomatis, berdasarkan heuristik, dari crash. Perintah ini sudah cukup kuat, dan karena Microsoft menggabungkan data yang lebih historis dari crash nyata, itu akan menjadi lebih akurat.
Perintah .dump ini berguna untuk penelusuran kesalahan mode pengguna dan analisis crash dump mode kernel. Di beberapa lingkungan server, terutama server web, Anda mungkin mengidentifikasi kebocoran memori atau masalah lainnya, tetapi tidak bersedia menghentikan dan menghidupkan ulang server sampai penyebabnya terisolasi. Pada Windows XP dan .NET Server Anda dapat melampirkan ke proses server menggunakan Windbg, jalankan perintah .dump untuk menghasilkan file crash dump memori pengguna, lalu lepaskan (dengan .detach perintah), menjeda server hanya sebentar. Kemudian pengembang dapat mengambil file cadangan yang dihasilkan dan menganalisisnya secara offline.
Secara default, sistem server Windows menghasilkan cadangan memori penuh, yang sebesar jumlah memori fisik yang ada pada sistem dan karenanya bisa sangat besar. Namun, Anda dapat memuat cadangan ke Windbg dan menggunakan .dump perintah untuk menghasilkan memori kernel atau minidump yang lebih kecil dari cadangan penuh. File yang lebih kecil lebih mudah ditukar dan sering kali semua yang diperlukan untuk mengisolasi penyebab crash.
Unduh versi terbaru Windbg dari http://www.microsoft.com/ddk/Debugging/, dan temukan instruksi tentang mengonfigurasi Windbg untuk mendapatkan simbol dari server simbol Microsoft di http://www.microsoft.com/ddk/debugging/symbols.asp
APA YANG AKAN TERJADI
MENGGUNAKAN BOOTVIS UNTUK MEMPROFILKAN PROSES BOOT WINDOWS XP
Untuk membantu mereka dalam menyetel proses boot Windows XP, tim performa Windows XP melengkapi poin-poin penting dalam sistem operasi dan mengembangkan alat yang disebut BootVis untuk menampilkan jejak boot. Dalam gerakan yang mengejutkan, mereka telah membuat alat ini tersedia dengan bebas. Sangat mudah digunakan dan menampilkan sejumlah detail yang luar biasa, termasuk informasi tentang kapan driver menginisialisasi, kapan dan di mana I/O disk terjadi, dan kapan layanan dan aplikasi dimulai. Lain kali saya akan menunjukkan di mana Anda bisa mendapatkannya dan cara menggunakannya.
Terima kasih telah membaca Sysinternals Newsletter.
Diterbitkan Senin, 07 Januari 2002 19:01 oleh ottoh
[Arsip Buletin ^] [< Volume 3, Nomor 2] [Volume 4, Nomor 2 >]