[Arsip Buletin ^] [< Volume 4, Nomor 3] [Volume 5, Nomor 2 >]

Buletin Internal Sistem Volume 5, Nomor 1

http://www.sysinternals.com
Hak Cipta (C) 2003 Mark Russinovich


19 Februari 2003 - Dalam masalah ini:

  1. EDITORIAL

  2. APA YANG BARU DI SYSINTERNALS

    • Filemon v5.01
    • DebugView v4.2
    • NewSID v4.02
    • PsShutdown v2.01
    • Autoruns v2.02
    • BagiEnum v1.3
    • TCPView v2.31
    • Bluescreen v3.0
    • Sysinternals di Microsoft
  3. INFORMASI INTERNAL

    • Video Internal XP/Server 2003 Baru
    • Mark dan David Solomon Mengajarkan Internal dan Pemecahan Masalah di Seattle
    • Kriteria Umum Windows 2000 SP3 Bersertifikat
    • Visual Studio: Menempatkan Watch di LastError
    • Nilai Registri LameButtonText Dijelaskan
    • Riwayat Pengembangan Windows
    • Pengantar Analisis Crash Dump

Buletin Sysinternals disponsori oleh Winternals Software, di Web di http://www.winternals.com. Winternals Software adalah pengembang dan penyedia alat sistem canggih terkemuka untuk Windows NT/2K/XP. Produk Perangkat Lunak Winternals termasuk ERD Commander 2002, NTFSDOS Professional Edition (driver NTFS baca/tulis untuk DOS), dan Remote Recover.

Winternals dengan bangga mengumumkan Defrag Manager versi 2.10, defragmenter perusahaan tercepat dan paling menyeluruh yang tersedia. Sekarang Anda dapat mengelola jadwal defragmentasi di seluruh perusahaan Windows Anda dari snapin MMC sederhana - bahkan tanpa harus menginstal perangkat lunak klien apa pun pada sistem NT, Windows 2000 atau Windows XP Anda. Kunjungi http://www.winternals.com/es untuk informasi lebih lanjut atau untuk meminta versi uji coba gratis 30 hari.

Halo semuanya,

Selamat datang di buletin Sysinternals. Buletin saat ini memiliki 36.000 pelanggan.

Saya dengan senang hati memberi tahu Anda bahwa David Solomon adalah penulis tamu editorial bulan ini, di mana ia menggambarkan beberapa pengalaman pemecahan masalah dunia nyatanya dengan beberapa utilitas Sysinternals.

Berikan buletin kepada teman yang menurut Anda mungkin tertarik dengan kontennya.

Terima kasih!

-Tanda

EDITORIAL - oleh David Solomon

Saya memiliki moto baru: "Ketika ragu, jalankan Filemon dan Regmon (dan Process Explorer)".

Sebelum saya jelaskan, izinkan saya terlebih dahulu mengucapkan terima kasih kepada Mark karena mengundang saya untuk menulis editorial tamu ini (tentu saja, karena ini laporan bersinar tentang seberapa berguna alat-alatnya, itu tidak seperti dia memberi saya bantuan besar atau apa pun!).

Seperti yang kalian tahu, Mark dan saya bekerja sama dalam membantu mendidik orang-orang di internal Windows. Proyek terbaru kami adalah pembaruan untuk tutorial video internal Windows 2000 yang kami buat tahun lalu untuk membahas perubahan kernel di Windows XP dan Windows Server 2003, dan kelas internal Windows publik kami berikutnya adalah 21-23 April di Bellevue, Washington- lihat detail tentang keduanya di bagian yang relevan dari buletin ini. Dan, seperti yang diminta banyak orang kepada kami, kami sedang dalam proses buku kami Inside Windows 2000 untuk XP & Server 2003 (tanggal rilis tentatif adalah akhir musim panas).

Dan sekarang, mengapa saya begitu antusian tentang alat Sysinternals? Karena dalam setahun terakhir atau lebih, mereka telah membantu saya memecahkan masalah dan memecahkan berbagai masalah aplikasi dan sistem yang jika tidak akan terselesaikan. Bahkan, saya tidak dapat mulai menjelaskan jumlah masalah yang sama sekali berbeda dan tidak terkait yang dapat saya pecahkan masalahnya dengan alat-alat ini. Bahkan dalam kasus di mana saya tidak berpikir mereka akan membantu, mereka melakukannya. Oleh karena itu moto baru saya, "Ketika ragu, jalankan Filemon dan Regmon".

Ada dua teknik dasar yang saya temukan untuk menerapkan alat-alat ini:

  1. Lihat hal terakhir dalam jejak Filemon/Regmon yang dilakukan aplikasi sebelum gagal. Ini mungkin menunjuk ke masalah.
  2. Bandingkan jejak Filemon/Regmon dari aplikasi yang gagal dengan jejak dari sistem kerja.

Dalam pendekatan pertama, jalankan Filemon dan Regmon, lalu jalankan aplikasi. Pada titik kegagalan terjadi, kembali ke Filemon dan Regmon dan hentikan pengelogan (tekan CONTROL+E). Kemudian, buka akhir log dan temukan operasi terakhir yang dilakukan oleh aplikasi sebelum gagal (mengalami crash, menggantung, atau apa pun). Dimulai dengan baris terakhir, bekerja dengan cara Anda mundur memeriksa file dan/atau kunci registri yang sering direferensikan ini akan membantu menentukan masalah.

Gunakan pendekatan kedua ketika aplikasi gagal pada satu sistem tetapi berfungsi di sistem lain. Ambil jejak Filemon dan Regmon dari aplikasi pada sistem yang berfungsi dan gagal dan simpan output ke file log. Kemudian, buka file log yang baik dan buruk dengan Excel (ambil default pada wizard impor) dan hapus 3 kolom pertama (jika tidak, perbandingan akan muncul setiap baris sebagai berbeda, karena 3 kolom pertama berisi informasi yang berbeda dari yang dijalankan untuk dijalankan, seperti waktu dan id proses). Terakhir, bandingkan file log yang dihasilkan (misalnya dengan WinDiff, yang pada Windows XP disertakan dalam Alat Dukungan gratis, Anda dapat menginstal CD XP, atau untuk Windows NT4 dan Windows 2000 Anda dapat menemukannya di Resource Kit).

Sekarang, beberapa contoh kehidupan nyata.

Pada stasiun kerja Windows 2000 dengan Microsoft Office 97 terinstal, Word akan mendapatkan Dr. Watson tak lama setelah memulai. Anda benar-benar dapat mengetik beberapa karakter sebelum Dr. Watson terjadi, tetapi apakah Anda mengetik apa pun atau tidak, dalam beberapa detik setelah memulai, Word akan crash. Tentu saja, pengguna telah mencoba menghapus instalan dan menginstal ulang Office, tetapi masalahnya tetap ada. Jadi, saya menjalankan Filemon dan Regmon dan melihat hal terakhir yang dilakukan oleh Word sebelum meninggal. Jejak Filemon menunjukkan hal terakhir yang dilakukan Word adalah membuka DLL printer HP. Ternyata, stasiun kerja tidak memiliki printer, tetapi tampaknya dilakukan pada satu waktu. Jadi, saya menghapus printer HP dari sistem dan masalahnya hilang!

Rupanya, Word menghitung printer saat startup menyebabkan DLL ini dimuat, yang pada gilirannya menyebabkan proses mati (mengapa ini terjadi saya tidak tahu-mungkin pengguna telah menginstal versi palsu; tetapi karena sistem tidak lagi memiliki printer itu benar-benar tidak masalah).

Dalam contoh lain, Regmon menyelamatkan pengguna dari melakukan penginstapan ulang lengkap sistem desktop Windows XP-nya. Gejalanya adalah Bahwa Internet Explorer (IE) akan macet pada startup jika pengguna tidak terlebih dahulu memutar sambungan internet secara manual. Koneksi internet ini disetel sebagai koneksi default untuk sistem, jadi memulai IE seharusnya menyebabkan dialup otomatis ke internet (karena IE diatur untuk menampilkan halaman beranda default saat startup). Mengikuti moto baru saya, saya menjalankan Filemon dan Regmon dan melihat ke belakang dari titik di log tempat IE menggantung. Filemon tidak menampilkan sesuatu yang tidak biasa, tetapi log Regmon memperlihatkan kueri ke kunci HKEY_CURRENT_USER\Software\Microsoft\RAS Phonebook\ATT. Pengguna telah memberi tahu saya bahwa ia telah menginstal program AT&T dialer pada satu waktu, tetapi telah menghapus instalannya dan membuat koneksi dialup secara manual. Karena nama koneksi dialup bukan "ATT", saya menduga ini ditinggalkan atas sampah registri dari penghapusan instalasi yang menyebabkan IE tersedak. Jadi, saya mengganti nama kunci dan masalahnya hilang!

Menggunakan teknik "bandingkan log" membantu memecahkan mengapa Access 2000 tergantung pada stasiun kerja XP programmer yang mencoba mengimpor file Excel. Mengimpor file yang sama berfungsi dengan baik di stasiun kerja pengguna lain, tetapi gagal di stasiun kerja yang satu ini. Jadi, pengambilan dibuat dari Akses pada sistem yang berfungsi dan gagal. Setelah memijat file log dengan tepat, mereka dibandingkan dengan Windiff. Beberapa perbedaan pertama disebabkan oleh nama file sementara yang berbeda dan karena beberapa nama file berbeda karena perbedaan kasus, tetapi tentu saja ini bukan "perbedaan yang relevan" antara kedua sistem.

Perbedaan pertama yang tidak ok adalah bahwa DLL Akses sedang dimuat dari \Windows\System32 pada sistem yang gagal tetapi dari \Program Files\Microsoft Office\Office folder pada sistem kerja. Membandingkan DLL mengungkapkan bahwa versi di \Windows\System32 berasal dari versi Access sebelumnya. Jadi, pengguna mengganti nama DLL tersebut menjadi .bad dan menjalankan kembali Akses dan masalahnya hilang!

Salah satu kelas masalah Filemon sangat berguna untuk mengungkap masalah izin file. Banyak aplikasi melakukan pekerjaan yang buruk dalam melaporkan kesalahan akses yang ditolak. Namun, menjalankan Filemon mengungkapkan dengan jelas kegagalan jenis ini karena kolom hasil menunjukkan "ACCESS DENIED" untuk kegagalan membuka file karena masalah hak (dan versi terbaru bahkan menunjukkan nama pengguna yang gagal mengakses file). Dua contoh spesifik di mana ini adalah kasusnya:

  1. Pengguna mendapatkan kesalahan Makro yang aneh saat memulai Word; ternyata izin pada . File DOT yang dirujuk oleh makro diubah untuk melarang akses pengguna ini. Filemon dengan jelas memperlihatkan Word mendapatkan kesalahan akses ditolak pada . File DOT. Setelah izin diperbaiki, masalahnya hilang.
  2. Aplikasi Outlook memunculkan kotak pesan yang mengatakan Application defined or object-defined error-Message ID: [Connect].[LoadGlobalVariables].[LN:?].[EN:287]-contoh lain tentang berapa banyak aplikasi yang menghasilkan pesan kesalahan yang tidak berguna pada kegagalan I/O acak. Sekali lagi, menjalankan Filemon mengungkapkan kesalahan akses yang ditolak (kali ini ke folder yang perlu diakses Outlook). Izin disesuaikan pada folder dan masalahnya hilang.

Ini hanya beberapa contoh-saya memiliki banyak kisah sukses lainnya di mana Filemon dan Regmon (dan Process Explorer, yang tidak saya bahas di sini) telah menyelamatkan hari itu. Tidak heran Dukungan Produk Microsoft menggunakan alat ini setiap hari untuk membantu menyelesaikan masalah pelanggan (pada hitungan terakhir, beberapa artikel Pangkalan Pengetahuan 40 mengarah ke alat Mark-lihat http://www.sysinternals.com/ntw2k/info/mssysinternals.shtml untuk daftar).

Jadi, jika ragu, jalankan Filemon dan Regmon!

Seminar Ahli David Solomon David Solomon http://www.solsem.com

APA YANG BARU DI SYSINTERNALS

FILEMON V5.01

Filemon, salah satu utilitas yang disorot David dalam editorialnya, telah menjalani revisi utama pertamanya dalam beberapa tahun. Rilis baru membawa tingkat kegunaan baru ke alat yang sudah memiliki antarmuka pengguna yang dapat diakses. Peningkatan paling signifikan adalah perubahan pada bagaimana aktivitas sistem file disajikan dalam pengaturan default Filemon saat dijalankan pada Windows NT, 2000, XP atau Server 2003, sesuatu yang saya pikirkan untuk sementara waktu dan akhirnya saya terapkan berdasarkan umpan balik pengguna nyata dari David.

Versi sebelumnya dari operasi sistem file tampilan Filemon dengan nama tekstual permintaan I/O internal yang menjalankan operasi. Meskipun secara teknis tepat dalam presentasinya, banyak pengguna tidak terbiasa dengan kerja dalam subsistem I/O Windows dan menemukan operasi seperti FASTIO_CHECK_IF_POSSIBLE tidak berarti dan lainnya, seperti kegagalan operasi yang FASTIO_READ dilaporkan, membingungkan. Ada banyak contoh operasi lain yang sebagian besar akan diklasifikasikan sebagai "kebisingan" dan nama operasi yang tidak jelas sendiri.

Mode tampilan default Filemon versi 5.01 sekarang memiliki mekanisme pemfilteran untuk menghapus aktivitas yang tidak berguna dalam sebagian besar skenario pemecahan masalah dan yang menyajikan nama intuitif untuk semua operasi I/O. FASTIO_CHECK_IF_POSSIBLE difilter, FASTIO_READ kegagalan tidak ditampilkan, dan FASTIO_READyang berhasil dilaporkan sebagai READ operasi. Selain itu, tampilan default menghilangkan aktivitas sistem file dalam proses Sistem, yang merupakan proses dari mana Memori dan Manajer Cache melakukan aktivitas latar belakang, dan semua aktivitas halaman Manajer Memori, termasuk itu ke file halaman sistem. Opsi|Item menu tingkat lanjut akan memuaskan pengguna, seperti pengembang driver filter sistem file, yang menginginkan tampilan "mentah" aktivitas sistem file yang ditunjukkan oleh versi Filemon sebelumnya.

Beberapa pengguna, termasuk karyawan Microsoft, meminta agar Filemon menunjukkan akun tempat kesalahan "akses ditolak" terjadi untuk membantu penelusuran kesalahan pengaturan keamanan di lingkungan Layanan Terminal. Dalam respons versi 5.01 menampilkan informasi tersebut serta mode akses (baca, tulis, hapus, dll) proses ingin ketika membuka file dan bagaimana file dibuka, misalnya apakah sedang ditimpa atau dibuka hanya jika ada.

Banyak sesi pemecahan masalah berfokus pada mengidentifikasi file yang diakses proses atau upaya untuk mengakses, dalam hal ini operasi seperti membaca, menulis, dan menutup hanyalah kebisingan. Sebagai pengenalan fakta ini, saya telah menambahkan opsi pemfilteran "log terbuka" baru memungkinkan Anda untuk mengisolasi hanya operasi terbuka.

Perubahan besar lainnya adalah cara Filemon v5.01 menangani berbagi yang dipetakan jaringan. Di versi sebelumnya, setiap pemetaan muncul sebagai huruf drive di menu Drive. Sekarang, semua pemetaan tersebut tercakup dalam pilihan "Jaringan" menu Volume (yang merupakan menu Drive yang diganti namanya). Memilih Jaringan memiliki Filemon memantau semua berbagi jaringan, serta melaporkan aktivitas jaringan jenis UNC dari jenis yang terjadi saat Anda mengakses file jarak jauh menggunakan konvensi penamaan "\\computer\share\directory". Perubahan ini memungkinkan Anda untuk melihat aktivitas file jaringan bahkan ketika Anda tidak memiliki berbagi jaringan yang dipetakan, seperti yang diperlukan oleh versi Filemon sebelumnya. Ada banyak perubahan kecil lainnya pada Filemon terbaru, termasuk struktur menu yang diperbarui yang mencerminkan menu yang lebih dapat digunakan yang saya perkenalkan di Regmon beberapa bulan yang lalu.

Unduh Filemon v5.01 di
http://www.sysinternals.com/ntw2k/source/filemon.shtml

TENTANG KODE SUMBER FILEMON DAN REGMON

Pengembang perangkat lunak, perangkat keras, dan produk jaringan mendukung Sysinternals dengan membeli lisensi untuk mendistribusikan ulang kode kami. Namun, selama setahun terakhir kami telah menemukan berbagai perangkat lunak, dari Trojan hingga produk komersial dari beberapa perusahaan multi-miliar dolar, yang berisi kode sumber Sysinternals yang tidak berlisensi. Dalam upaya untuk menjaga Sysinternals terus berkembang dan produk kami dilisensikan secara hukum, kami telah menghentikan penerbitan kode sumber untuk beberapa produk kami, termasuk rilis Filemon dan Regmon terbaru. Kami akan terus membuat kode sumber tersedia untuk lisensi komersial. Jika Anda menemukan cermin untuk kode sumber Sysinternals, beri tahu kami.

DEBUGVIEW V4.2

DebugView adalah utilitas Sysinternals yang sangat populer yang digunakan pengembang perangkat lunak untuk menangkap output debug yang dihasilkan oleh perangkat lunak mereka. Versi v4.2 mencerminkan sejumlah penyempurnaan dan fitur yang diminta pengguna. Opsi yang diminta Microsoft memungkinkan Anda mengambil output debug proses yang dijalankan dalam sesi konsol lingkungan Layanan Terminal saat Anda menjalankan DebugView di sesi non-konsol. V4.2 mendukung opsi baris perintah yang diperluas yang memungkinkan Anda menentukan file log untuk dimuat, kedalaman riwayat, dan perilaku startup lainnya. Beberapa pengguna meminta filter yang lebih dan lebih lama, pemfilteran ID proses, dan kemampuan untuk menyisipkan komentar ke dalam output, yang semuanya dimungkinkan dengan versi terbaru. Rilis baru dibulatkan dengan beberapa perbaikan bug, dukungan yang lebih baik untuk mengekstrak output kernel-debug dari file crash dump, dan jendela balon yang lebih baik untuk teks yang melebihi lebar kolom outputnya dan bahkan layar.

Unduh DebugView v4.2 di
http://www.sysinternals.com/ntw2k/freeware/debugview.shtml

NEWSID V4.02

Masalah duplikasi SID (ID Keamanan) adalah masalah yang akan Anda temui jika Anda menggunakan citra Windows yang telah dipasang sebelumnya untuk menyebarkan lebih dari satu sistem. Setiap komputer yang berbagi gambar memiliki Windows SID internal yang sama, yang merupakan pengidentifikasi yang digunakan subsistem keamanan Windows sebagai dasar untuk pengidentifikasi grup dan akun lokal. Karena masalah keamanan, berbagi dapat menyebabkan sebagian besar administrator mengambil langkah-langkah untuk pasca-menerapkan SID unik ke setiap komputer menggunakan alat perubahan SID.

NewSID, Sysinternals' SID-changer, populer karena tidak seperti pengubah lain yang mengandalkan DOS atau mengharuskan sistem bebas dari perangkat lunak add-on, NewSID adalah program Win32 yang dapat Anda gunakan untuk menetapkan SID baru ke komputer yang telah menginstal aplikasi. Versi 4.02 adalah pembaruan utama yang memiliki antarmuka Wizard baru, menambahkan dukungan untuk Windows XP, dan memungkinkan Anda mengganti nama komputer.

Fitur yang diminta oleh banyak administrator adalah kemampuan NEWSID untuk menerapkan SID yang Anda tentukan, sesuatu yang mungkin berguna untuk memigrasikan pengaturan penginstalan ke komputer lain atau untuk menginstal ulang. Saat NewSID berjalan, itu menyebabkan Registri tumbuh ketika menerapkan pengaturan keamanan sementara ke bagian Registri agar dapat diakses. Kembung ini dapat menyebabkan Registri melebihi kuota ukurannya sehingga fungsi v4.02 baru mengompresi Registri ke ukuran minimumnya sebagai langkah terakhir operasinya.

Unduh NewSID v4.02 di
http://www.sysinternals.com/ntw2k/source/newsid.shtml

PSSHUTDOWN V2.01

Matikan adalah alat yang telah lama disertakan Microsoft dalam Windows Resource Kit dan yang disertakan dalam penginstalan Windows XP. Sebelum v2.01 PsShutdown, anggota toolkit administrasi baris perintah Sysinternals PsTools, hanyalah klon Shutdown, tetapi rilis terbaru ini memperluas kemampuannya jauh melampaui kemampuan Shutdown. Misalnya, Anda dapat mematikan dan mematikan jika sistem mendukung manajemen daya, mengunci desktop, dan keluar dari pengguna interaktif, semua di komputer lokal atau jarak jauh, tanpa menginstal perangkat lunak klien apa pun secara manual.

Unduh PsShutdown v2.01 di
http://www.sysinternals.com/ntw2k/freeware/psshutdown.shtml
Unduh seluruh rangkaian PsTools di
http://www.sysinternals.com/ntw2k/freeware/pstools.shtml

AUTORUNS V2.02

Kita semua kesal dengan penginstalan applet yang tidak diinginkan yang berjalan ketika kita masuk dan frustrasi dalam pencarian kita untuk perintah startup mereka. Tidak heran ketika Windows memiliki hampir 2 lusin mekanisme untuk aktivasi tersebut. Utilitas MsConfig yang disertakan dengan Windows Me dan XP terkadang dapat membantu, tetapi melewatkan sekitar setengah dari kemungkinan lokasi startup.

Autoruns, alat Sysinternals yang ditulis oleh Bryce Cogswell dan saya sendiri, menunjukkan kepada Anda seluruh gambar. Tampilannya menunjukkan daftar semua kemungkinan Registri dan lokasi file di mana aplikasi dapat memungkinkan dirinya untuk berjalan pada startup sistem atau masuk. Versi terbaru menampilkan ikon dan informasi versi untuk setiap gambar yang dikonfigurasi startup untuk memudahkan identifikasi dan menambahkan penyempurnaan antarmuka pengguna seperti menu konteks. Selain itu, versi baru mengidentifikasi lebih banyak lokasi startup, termasuk skrip masuk dan keluar, tugas penjadwal tugas yang dijalankan saat masuk, dan titik peluncuran add-on Explorer.

Unduh Autoruns v2.01 di
http://www.sysinternals.com/ntw2k/source/misc.shtml

SHAREENUM V1.3

Administrator sistem sering mengabaikan bagian penting dari keamanan jaringan lokal: folder bersama. Pengguna dalam lingkungan perusahaan sering membuat berbagi ke folder yang berisi dokumen untuk memberikan akses mudah kepada rekan kerja di grup mereka. Sayangnya, banyak pengguna gagal mengunci berbagi mereka dengan pengaturan yang mencegah akses tidak sah ke informasi yang berpotensi sensitif oleh karyawan lain.

ShareEnum adalah utilitas Sysinternals yang ditulis oleh Bryce Cogswell yang membantu Anda mengidentifikasi berbagi nakal dan memperketat keamanan pada yang valid. Saat Anda memulai ShareEnum, ia menggunakan enumerasi NetBIOS untuk menemukan komputer di jaringan Anda dan melaporkan berbagi yang mereka ekspor bersama dengan detail tentang pengaturan keamanan yang diterapkan ke berbagi. Dalam hitungan detik Anda dapat melihat pembagian terbuka dan mengeklik dua kali berbagi untuk membukanya di Explorer sehingga Anda dapat mengubah pengaturannya. Anda juga dapat menggunakan fitur ekspor ShareEnum untuk menyimpan pemindaian dan membandingkan pemindaian saat ini dengan yang telah Anda simpan sebelumnya.

Unduh ShareEnum v1.3 di
http://www.sysinternals.com/ntw2k/source/shareenum.shtml

TCPVIEW V2.31

TCPView adalah utilitas jenis netstat grafis yang menampilkan daftar titik akhir TCP dan UDP aktif sistem. Pada penginstalan Windows NT, 2000, XP, dan Server 2003, ini menunjukkan kepada Anda proses yang memiliki setiap titik akhir. Versi 2.31 menampilkan ikon file gambar proses untuk identifikasi yang lebih mudah.

Unduh TCPView v2.31 di
http://www.sysinternals.com/ntw2k/source/tcpview.shtml

BLUESCREEN V3.0

Sysinternals Bluescreen of Death Screensaver telah menjadi unduhan favorit selama beberapa tahun dan versi 3.0 menambahkan kompatibilitas Windows XP. Screensaver menampilkan layar kematian biru yang terlihat autentik, lengkap dengan pemformatan dan detail acak yang sesuai dengan sistem operasi tempat eksekusinya (misalnya Windows NT, 2000, atau XP), dan setelah jeda mensimulasikan siklus boot ulang dan pengulangan berikutnya dari layar crash yang berbeda. Sangat meyakinkan bahwa David Solomon telah menipuku dengan itu dan aku telah menipunya dengan itu. Gunakan sebagai penghemat layar Anda sendiri atau untuk menipu teman dan rekan kerja Anda, tetapi pastikan bos Anda memiliki rasa humor sebelum Anda menginstalnya pada sistem produksi.

Unduh Bluescreen v3.0 di
http://www.sysinternals.com/ntw2k/freeware/bluescreensaver.shtml

SYSINTERNALS AT WWW.MICROSOFT.COM

Berikut adalah angsuran terbaru referensi Sysinternals di artikel Pangkalan Pengetahuan Microsoft (KB) yang dirilis sejak buletin terakhir. Saya merasa terhormat untuk melaporkan bahwa ini membawa ke 41 jumlah total referensi KB untuk Sysinternals.

  • ACC2000: Pesan Kesalahan: Komponen ActiveX Tidak Dapat Membuat Objek http://support.microsoft.com/default.aspx?scid=KB; EN-US; Q319841&

  • CARA: Memecahkan masalah ASP di IIS 5.0 http://support.microsoft.com/default.aspx?scid=KB; EN-US; Q309051&

  • OL2002: Cara Membuat Add-in http://support.microsoft.com/default.aspx?scid=KBCOM Outlook Tepercaya; en-us; 327657&

  • PRB: Kesalahan 80004005 "Mesin Database Microsoft Jet Tidak Dapat Membuka File '(Tidak Diketahui)'" http://support.microsoft.com/default.aspx?scid=KB; EN-US; Q306269&

  • Kegagalan Pembongkaran Profil Pengguna Saat Anda Memulai, Keluar, atau Keluar dari NetMeeting http://support.microsoft.com/default.aspx?scid=KB; EN-US; Q327612&

  • XADM: Pesan Kesalahan: Kesalahan 123: Nama File, Nama Direktori, atau Sintaks Label Volume Salah http://support.microsoft.com/default.aspx?scid=KB; EN-US; Q318746&

INFORMASI INTERNAL

VIDEO INTERNAL XP/SERVER 2003 BARU

Pembaruan video baru kami pada perubahan internal Windows XP/Server 2003 tersedia untuk pemesanan pra-rilis! Sebagai tambahan dari tutorial video yang ada, INSIDE Windows 2000, atau sebagai produk mandiri dengan haknya sendiri, video baru ini menyediakan pelatihan tentang perubahan kernel di Windows XP dan produk baru Microsoft Windows Server 2003, yang akan diluncurkan pada bulan April. Topik yang dibahas meliputi performa, skalabilitas, dukungan 64 bit, sistem file, keandalan, dan pemulihan.

Dalam gaya interaktif yang sama dengan pendahulunya, Pembaruan Windows XP/Server 2003 menempatkan Anda di seluruh meja dari David Solomon dan Mark Russinovich selama 76 menit pelatihan intensif yang sangat fokus. Ini termasuk pertanyaan ulasan, latihan lab dan buku kerja cetak, dan tersedia dalam video DVD dan Media Windows di CD-ROM.

Karena video ini dikembangkan dengan akses penuh ke kode sumber Windows dan tim pengembangan, Anda tahu bahwa Anda mendapatkan cerita nyata. Sebagai pujian utama, Microsoft telah melisensikan video ini untuk pelatihan internal mereka di seluruh dunia.

HARGA PRA-RILIS KHUSUS JIKA ANDA MEMBELI SEBELUM 15 MARET! Beli INSIDE Windows 2000 seharga $950 dan dapatkan Windows XP/Server 2003 Update GRATIS! Itu hampir 40% dari nilai ritel gabungan $ 1.390. Atau, beli video Pembaruan Windows XP/Server 2003 mandiri hanya dengan $ 169 (nilai ritel $ 195). Konfigurasi lisensi lain yang tersedia dari situs web. Untuk memanfaatkan penawaran waktu terbatas ini, pesan sekarang di http://www.solsem.com/vid_purchase.html

MARK DAN DAVID SOLOMON MENGAJARKAN INTERNAL DAN PEMECAHAN MASALAH DI BELLEVUE, WA

Dengarkan saya dan David Solomon hadir kelas internal Windows 2000/XP/.NET Server 3 hari kami di Bellevue, WA (dekat Seattle) 21-23 April. Berdasarkan "Inside Windows 2000, 3rd Edition", ini mencakup arsitektur kernel & keterkaitan komponen & mekanisme sistem utama seperti utas sistem, pengiriman panggilan sistem, penanganan interupsi, & startup & shutdown. Pelajari teknik pemecahan masalah tingkat lanjut menggunakan alat Sysinternals dan cara menggunakan Windbg untuk analisis crash dump dasar. Internal subsistem kunci yang tercakup meliputi proses & utas, penjadwalan utas, manajemen memori, keamanan, sistem I/O, dan manajer cache. Dengan memahami cara kerja dalam OS, Anda dapat memanfaatkan platform dengan lebih efektif dan lebih efektif men-debug dan memecahkan masalah.

Untuk mendaftar atau untuk informasi lebih lanjut, lihat http://www.sysinternals.com/seminar.shtml

KRITERIA UMUM WINDOWS 2000 SP3 BERSERTIFIKAT

Banyak dari Anda mungkin terbiasa dengan istilah "Orange Book" dan C2, yang keduanya terkait dengan standar evaluasi keamanan yang kedaluarsa yang digunakan sepanjang tahun 1980-an dan 90-an oleh pemerintah AS untuk menilai kemampuan keamanan perangkat lunak, termasuk sistem operasi. Sejak 1999 peringkat Orange Book, yang merupakan bagian dari Kriteria Evaluasi Sistem Komputer Tepercaya Departemen Pertahanan (TCSEC), telah disubsidi oleh sistem Common Criteria (CC) yang lebih baru. CC disepakati oleh beberapa negara sebagai standar peringkat keamanan internasional yang lebih kaya daripada peringkat TSCEC dan Information Technology Security (ITSEC) Inggris yang usang.

Ketika vendor memiliki sertifikasi perangkat lunak mereka terhadap standar CC, mereka menentukan "profil perlindungan", yang merupakan serangkaian fitur keamanan, dan evaluasi melaporkan tingkat jaminan, yang dikenal sebagai Tingkat Jaminan Evaluasi (EAL), bahwa perangkat lunak memenuhi persyaratan profil perlindungan. Ada 7 EAL dengan tingkat jaminan yang lebih tinggi yang menunjukkan keyakinan yang lebih besar terhadap keandalan fitur keamanan perangkat lunak yang dievaluasi.

Microsoft mengirimkan peringkat Windows 2000 untuk CC terhadap Profil Perlindungan Akses Terkontrol, yang kira-kira setara dengan peringkat TCSEC C2, beberapa tahun yang lalu dan pada Oktober 2002 evaluasinya selesai. Science Applications International Corporation (SAIC), perusahaan independen yang melakukan evaluasi, menemukan Windows 2000 dengan Paket Layanan 3 untuk memenuhi Profil Perlindungan Akses Kontrol dengan Tingkat Jaminan Evaluasi (EAL) 4 plus Remediasi Cacat. EAL 4 dianggap sebagai tingkat tertinggi yang dapat dicapai oleh perangkat lunak tujuan umum, dan Remediasi Celah mengacu pada mekanisme Windows Update untuk penerapan perbaikan keamanan tepat waktu. Peringkat ini adalah tingkat tertinggi yang dicapai sejauh ini di bawah CC oleh sistem operasi.

VISUAL STUDIO: MENEMPATKAN JAM TANGAN DI LASTERROR

Jika Anda mengembangkan aplikasi yang mengandalkan API Win32 maka Anda hampir pasti telah menulis kode yang menjalankan fungsi Win32, tetapi karena alasan apa pun tidak melaporkan kesalahan tertentu. Jika demikian, Anda akan menemukan tip ini berguna. Dengan menambahkan ekspresi @ERR,hr ke jendela pengawasan, Anda akan melihat representasi numerik dan tekstual dari nilai yang disimpan sebagai variabel utas LastError saat ini, yang merupakan nilai yang dikembalikan oleh GetLastError() fungsi Win32.

NILAI REGISTRI LAMEBUTTONTEXT DIJELASKAN

Jika Anda telah memeriksa jejak Regmon pada sistem Windows 2000 atau XP dari startup aplikasi Windows, Anda mungkin telah melihat referensi ke nilai HKCU\Control Panel\Desktop\LameButtonTextRegistri , biasanya dengan kesalahan NOTFOUND . Seseorang di Microsoft jelas memiliki rasa humor, tetapi untuk apa nilai ini? Ternyata menyimpan teks yang Anda lihat di Windows beta dan merilis rilis kandidat pada bilah judul jendela yang mengarahkan Anda untuk mengklik tautan untuk melaporkan umpan balik. Akan keren jika Anda dapat mengaktifkannya pada versi Windows non-pra-rilis untuk menempatkan teks kustom, tetapi fungsionalitasnya sayangnya dinonaktifkan pada rilis produksi.

RIWAYAT PENGEMBANGAN WINDOWS

Paul Thurrott memiliki seri artikel 3 bagian yang bagus yang terjadi pada sejarah proses pengembangan Windows NT. Periksa di http://www.winsupersite.com/reviews/winserver2k3_gold1.asp

PENGANTAR CEPAT UNTUK ANALISIS CRASH DUMP

Ketika sistem crash segera setelah Anda menginstal perangkat keras atau perangkat lunak baru yang mendiagnosis penyebabnya jelas. Namun, terkadang, sistem mengalami crash sesekali dan tidak ada alasan yang jelas. Dalam kasus seperti itu, satu-satunya cara untuk menentukan penyebab crash adalah dengan menganalisis crash dump. Dalam tutorial ini saya akan menjelaskan cara kerja Analisis Crash Online (OCA) Microsoft dan bagaimana hal itu dapat memberi Anda jawaban atas teka-teki crash, lalu memberi tahu Anda cara menyiapkan lingkungan analisis crash Anda sendiri sehingga Anda dapat melihat crash yang tidak akan atau tidak berhasil dianalisis OCA.

Microsoft memperkenalkan OCA dengan rilis Windows XP menjadi layanan analisis otomatis berdasarkan repositori terpusat informasi terkait crash. Setelah sistem XP di-boot ulang dari crash, sistem akan meminta Anda untuk mengirim informasi crash ke situs OCA (http://oca.microsoft.com/en/Welcome.asp). Jika Anda setuju, XP mengunggah file XML yang menjelaskan konfigurasi sistem dasar Anda bersama dengan file crash minidump 64 KB. Minidump berisi sejumlah kecil data yang segera relevan dengan crash seperti kode crash, tumpukan utas yang dijalankan pada saat crash, daftar driver yang dimuat pada sistem, dan struktur data yang mengelola proses yang berjalan ketika crash terjadi.

Setelah OCA menerima informasi, OCA melanjutkan untuk menganalisisnya dan menyimpan ringkasan analisis dalam database. Jika Anda mengikuti perintah setelah unggahan dan mengunjungi situs OCA, Anda ditawari kesempatan untuk melacak analisis. Ini mengharuskan Anda masuk dengan akun Paspor. Anda kemudian memasukkan nama untuk crash dan beberapa teks yang menjelaskan sifat crash. Jika mesin OCA menghubungkan crash dengan orang lain dalam database tempat Microsoft mengidentifikasi penyebab situs memberi tahu Anda melalui email dan ketika Anda mengunjungi kembali situs dan mencari crash yang Anda kirimkan resolusi memberi tahu Anda di mana mendapatkan driver atau pembaruan sistem operasi. Sayangnya, sementara dukungan OCA dibangun ke dalam XP dan menerima file crash dump Windows 2000, itu tidak mendukung NT 4 dan tidak dapat mengidentifikasi penyebab sebagian besar crash (setidaknya dalam pengalaman saya).

Untuk melakukan analisis crash sendiri, Anda memerlukan alat yang sesuai, yang disediakan Microsoft dalam bentuk paket Alat Penelusuran Kesalahan untuk Windows yang dapat Anda unduh http://www.microsoft.com/ddk/Debugging/. Paket ini mencakup, antara lain, alat analisis Windbg. Setelah Anda mengunduh dan menginstal alat, jalankan Windbg dan buka File|Dialog Jalur File Simbol. Di sana Anda memberi tahu Windbg tempat menemukan file simbol untuk versi sistem operasi tempat crash yang Anda analisis dihasilkan. Anda dapat memasukkan jalur ke direktori tempat Anda menginstal simbol, namun itu mengharuskan Anda untuk mendapatkan file simbol untuk sistem operasi, paket layanan, dan perbaikan panas yang tepat yang diinstal pada sistem yang mengalami crash. Mengikuti file simbol secara manual melelahkan dan jika Anda ingin menganalisis crash dari sistem yang berbeda, Anda harus khawatir tentang set file simbol yang berbeda untuk setiap penginstalan yang berbeda.

Anda dapat menghindari file simbol merepotkan dengan mengarahkan Windbg di server simbol Microsoft. Saat Anda mengonfigurasinya untuk menggunakan server simbol Windbg secara otomatis mengunduh file simbol sesuai permintaan berdasarkan crash dump yang Anda buka. Server simbol menyimpan simbol untuk NT 4 hingga Beta Server 2003 dan kandidat rilis, termasuk paket layanan dan perbaikan panas. Sintaks untuk mengarahkan Windbg ke server simbol adalah srv*c:\symbols*http://msdl.microsoft.com/download/symbols. Ganti c:\symbols dengan direktori tempat Anda ingin menyimpan file simbol. Untuk informasi selengkapnya tentang simbol, lihat http://www.microsoft.com/ddk/debugging/symbols.asp

Ada satu langkah lagi yang harus Anda lakukan sebelum siap menganalisis crash dump: konfigurasikan sistem Anda untuk menghasilkannya. Lakukan ini dengan membuka applet Sistem di panel kontrol dan, pada Win2k dan yang lebih tinggi, mengklik tombol Mulai/Matikan dari halaman Tingkat Lanjut. Pada NT 4, buka tab Mulai/Matikan applet. Satu-satunya opsi crash dump pada sistem NT 4 adalah cadangan memori penuh, di mana seluruh konten memori fisik pada saat crash disimpan ke file yang Anda tentukan. Di Win2k dan yang lebih tinggi ada tiga opsi: mini, kernel, dan penuh. Win2K & XP Professional dan Home default ke mini; Sistem server default menjadi penuh. Untuk komputer workstation/klien, ubah pengaturan dari mini ke kernel dump, yang hanya menyimpan bagian memori fisik yang dimiliki oleh sistem operasi (dibandingkan dengan aplikasi), karena itu meminimalkan ukuran file crash dump dan masih memberikan informasi lengkap tentang struktur data kernel yang diperlukan Windbg untuk menganalisis crash secara efektif. Untuk sistem Server, cadangan penuh baik-baik saja, tetapi kernel dump adalah pilihan yang aman (dan mungkin satu-satunya pilihan Anda jika Anda memiliki sistem memori yang sangat besar).

Sekarang Anda siap untuk menganalisis crash. Ketika terjadi, cukup muat file cadangan yang dihasilkan ke Windbg dengan memilih File|Buka opsi menu Crash Dump. Saat beban cadangan Windbg mulai memprosesnya dan Anda akan melihat pesan tentang versi sistem operasi dan pemuatan simbol. Kemudian Anda akan melihat pesan dengan teks "Analisis Bugcheck". Output setelah pesan melaporkan kode crash dan parameter kode crash, serta "mungkin disebabkan oleh".

Dalam beberapa kasus, analisis dasar yang dilakukan Windbg di sini cukup untuk mengidentifikasi komponen driver atau kernel yang rusak. Namun, saya sarankan selalu memasukkan perintah berikut: !analyze -v. Perintah ini menghasilkan analisis yang sama, tetapi dengan informasi lebih lanjut. Misalnya, teks akan menjelaskan arti kode crash dan memberi tahu Anda apa yang diwakili parameter opsional, kadang-kadang dengan saran tentang apa yang harus dicoba berikutnya. Anda juga akan melihat jejak tumpukan, yang merupakan catatan eksekusi fungsi yang mengarah ke kode tempat crash terjadi. Jika driver meneruskan data yang rusak ke kernel atau driver yang ditentukan oleh analisis, Anda mungkin melihat namanya dalam jejak dan dapat mengidentifikasinya sebagai akar penyebab yang mungkin.

Jika Anda ingin menggali lebih dalam ke dalam status sistem pada saat crash ada banyak perintah Windbg yang memungkinkan Anda melihat daftar proses yang berjalan, driver dimuat, penggunaan memori, dan banyak lagi. File bantuan Windbg juga berisi referensi pemeriksaan bug yang saya sarankan Anda tindak lanjuti untuk informasi dan panduan lebih lanjut, dan jika Anda masih bingung, saya sarankan Anda melakukan pencarian di Pangkalan Pengetahuan (KB) Microsoft untuk kode crash. Microsoft membuat artikel KB untuk crash umum dan melakukan Anda ke situs vendor atau perbaikan panas yang memperbaiki masalah tertentu.

Jika Anda ingin melihat saya menyajikan informasi ini secara langsung, dengan contoh, maka periksa saya di salah satu konferensi berikut:

  • Seminar internal dan pemecahan masalah yang disampaikan David dan saya pada bulan April di Bellevue, WA
  • Koneksi Majalah Windows dan .NET di Scottsdale, AZ pada mei: http://www.winconnections.com/win
  • TechEd US (Dallas) atau TechEd Europe (di Barcelona) musim panas ini

Terima kasih telah membaca Sysinternals Newsletter.

Diterbitkan rabu, Februari 19, 2003 4:47 PM oleh ottoh

[Arsip Buletin ^] [< Volume 4, Nomor 3] [Volume 5, Nomor 2 >]