Wykorzystanie dysku twardego w czasie w systemie Windows 10?

1

Zauważyłem, że dysk twardy miga jak szalony i nie używam tego komputera (prawie nigdy). Jak mogę zarejestrować, co się dzieje przez pewien czas?

Na przykład: jakie pliki są tworzone / dostępne / usuwane / przenoszone / kopiowane itp., Jakie foldery lub programy są używane / dostępne. Jeśli dostęp / urządzenie zewnętrzne wykonuje (mam Cloud / NAS), pamiętaj, że być może identyfikator MAC, adres IP itp. Widziałem wiele aplikacji, które robią migawkę użycia dysku, ale chcę zobaczyć, co się dzieje bez mojej (pozornej) interwencji.

Dave F.
źródło
1
Najprawdopodobniej jest to defragmentacja i tak dalej. System Windows wykonuje wiele zadań konserwacyjnych, gdy jest bezczynny i nie działa na baterii.
Daniel B

Odpowiedzi:

0

Jak mogę dowiedzieć się, jakie pliki są tworzone / dostępne / usuwane / przenoszone / kopiowane itp

Możesz użyć Process Monitor

Monitoruje system plików, rejestr, aktywność procesów i wątków w czasie rzeczywistym i może zapisywać zdarzenia w pliku dziennika w celu późniejszej analizy.

Wprowadzenie

Process Monitor to zaawansowane narzędzie do monitorowania systemu Windows, które pokazuje system plików w czasie rzeczywistym, rejestr oraz aktywność procesu / wątku. Łączy w sobie cechy dwóch starszych narzędzi Sysinternals, Filemon i Regmon, i dodaje obszerną listę ulepszeń, w tym bogate i nieniszczące filtrowanie, kompleksowe właściwości zdarzeń, takie jak identyfikatory sesji i nazwy użytkowników, wiarygodne informacje o procesie, pełne stosy wątków ze zintegrowaną obsługą symboli dla każdej operacji, jednoczesne logowanie do pliku i wiele więcej. Jego wyjątkowo wydajne funkcje sprawią, że Process Monitor stanie się podstawowym narzędziem w rozwiązywaniu problemów z systemem i zestawie narzędzi do wyszukiwania złośliwego oprogramowania.

Omówienie możliwości monitorowania procesu

Process Monitor zawiera zaawansowane funkcje monitorowania i filtrowania, w tym:

  • Więcej danych przechwyconych dla parametrów wejściowych i wyjściowych operacji
  • Filtry nieniszczące pozwalają ustawić filtry bez utraty danych
  • Przechwytywanie stosów wątków dla każdej operacji pozwala w wielu przypadkach zidentyfikować pierwotną przyczynę operacji
  • Niezawodne przechwytywanie szczegółów procesu, w tym ścieżki obrazu, wiersza poleceń, identyfikatora użytkownika i sesji
  • Konfigurowalne i ruchome kolumny dla dowolnej właściwości zdarzenia
  • Filtry można ustawić dla dowolnego pola danych, w tym pól nieskonfigurowanych jako kolumny
  • Zaawansowana architektura rejestrowania skaluje się do dziesiątek milionów zarejestrowanych zdarzeń i gigabajtów danych dziennika
  • Narzędzie drzewa procesów pokazuje relacje wszystkich procesów, do których odwołuje się ślad
  • Natywny format dziennika zachowuje wszystkie dane do załadowania w innej instancji Process Monitor
  • Etykietka narzędzi procesu do łatwego przeglądania informacji o obrazie procesu
  • Szczegółowa podpowiedź umożliwia wygodny dostęp do sformatowanych danych, które nie mieszczą się w kolumnie
  • Wyszukiwanie anulowane
  • Rejestrowanie czasu uruchamiania wszystkich operacji

Link do pobrania http://download.sysinternals.com/files/ProcessMonitor.zip

Źródło Windows Sysinternals Process Monitor v3.32

DavidPostill
źródło