扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 4616|回复: 1

[Windows] 关于三方软件CPU使用率的日志分析

[复制链接]
发表于 2018-8-22 09:54:57 | 显示全部楼层 |阅读模式

访客您好,登录后可看更多精彩内容!发帖、回复积分还可换实物奖品哦,还在犹豫什么,赶紧注册登录吧!

您需要 登录 才可以下载或查看,没有账号?立即注册

×
本帖最后由 bijiafeng 于 2018-8-22 11:16 编辑

近日在一个项目中遇到某软件CPU使用率异常,需要对其使用情况进行监控并收集相关日志。联系微软支持工程师后得到一些信息,针对这些技术信息做以下记录以备后期查阅。

1.想要收集一台电脑用户未登录时各进程对CPU时间,用psexec.exe这个工具远程进去
下载地址:https://docs.microsoft.com/en-us/sysinternals/downloads/psexec
用法:
PsExec.exe \\computername -u username -p password wmic process get Caption,ProcessId,ParentProcessId,KernelModeTime,UserModeTime> C:/1.txt
1.png

2.收集CPU时间命令,可以做计划任务收集用户未登录的日志
cmd.exe /c wmic process get Caption,ProcessId,ParentProcessId,KernelModeTime,UserModeTime > C:/1.txt
2.png

3.收集perfmon日志
  1. Logman.exe create counter Perf-1Minute -f bincirc -max 500 -c "\LogicalDisk(*)\*" "\Memory\*" "\Network Interface(*)\*" "\Paging File(*)\*" "\PhysicalDisk(*)\*"  "\Server\*" "\System\*" "\Process(*)\*" "\Processor(*)\*"  "\Cache\*" -si 00:0:01 -o C:\PerfMonLogs\Perf-1Minute.blg
  2. Logman start Perf-1Minute
  3. Logman stop Perf-1Minute
复制代码
3.png

4.用Process Monitor收集软件的行为
下载地址:https://docs.microsoft.com/zh-cn/sysinternals/downloads/procmon
     cmd运行 procmon.exe /backingfile C:\mstrace\logfile.pml /AcceptEula /Minimized /Quiet
     要停止运行两遍 procmon.exe /terminate
4.png


毕嘉峰电脑技术论坛-Bijiafeng.com:论技术分享我们更专业更精确!!
比价蜂-优惠全知道!
 楼主| 发表于 2018-8-22 11:23:44 | 显示全部楼层
注意:如果使用psexec.exe连不上,则在被连接的设备上检查注册表有没有下列项,没有则添加
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system  新建LocalAccountTokenFilterPolicy 名称REG_DWORD类型值为 1 的项
另外也可以利用powershell连接,如果powershell连接失败,则在被连接的设备powershell上运行:winrm qc,一路y后再试
5.png
毕嘉峰电脑技术论坛-Bijiafeng.com:论技术分享我们更专业更精确!!
关闭

站长推荐 上一条 /1 下一条

9.9全场包邮
客服热线
暂缓开通 周一至周五:09:00 - 18:00
公司地址:北京市海淀区中关科技园
邮箱:root@bijiafeng.com

毕嘉峰电脑技术网始于2008年,由毕嘉峰创办并延续至今,在2012年进行线下转型于2013年正式上线运行。我们坚持初心不忘使命,努力为客户打造准确精准的解决方案,目前处于公益运行,如果你喜欢本站,希望给予赞助让我们做得更好更久,谢谢支持!。

Powered by Discuz!  X3.5 © 2008-2021 毕嘉峰电脑技术网   技术支持: 凡尘

申请友链|手机版|小黑屋|毕嘉峰电脑技术网 ( 京ICP备13033230号-2 )|赞助我们

GMT+8, 2024-4-19 12:16 , Processed in 0.045388 second(s), 28 queries .

快速回复 返回顶部 返回列表