Trag pokretanja u Windowsu 11: Potpuni vodič za analizu procesa pokretanja

Posljednje ažuriranje: 28/11/2025
Autor: Isaac
  • Trag pokretanja detaljno bilježi kernel, upravljačke programe i servise tokom boot de Windows 11 korištenjem ETW-a.
  • Windows Performance Recorder, uključen u ADK-ov Windows Performance Toolkit, ključni je alat za snimanje ovih tragova.
  • Kombiniranje praćenja pokretanja s čistim pokretanjem, upravljanjem programima pri pokretanju i kontrolom privremene datoteke Značajno poboljšava vrijeme pokretanja i gašenja.

Trag pokretanja u Windowsu 11

Ako vašem računaru sa Windows 11 treba previše vremena da se pokrene ili primijetite da se nakon prijave radna površina na neko vrijeme zamrzne, možda je vrijeme da uradite... Potpuni trag pokretanjaNije u pitanju crna magija: radi se o detaljnom snimanju onoga što operativni sistem, njegovi drajveri i određeni programi rade od trenutka kada pritisnete dugme za napajanje pa sve do trenutka kada možete normalno početi raditi.

Sam sistem uključuje vrlo moćne alate za snimanje ovih informacija, ali su oni donekle skriveni i njihova upotreba nije uvijek očigledna. Nadalje, sa el tiempo Puni se sa Digitalni otpad: programi za pokretanje, kolačići, privremene datoteke i ostaci ažuriranja ...što ne pomaže baš kod brzog pokretanja. U ovom članku ćemo vidjeti kako snimiti Boot Trace u Windowsu 11 pomoću Windows Performance Recordera, koje uloge igraju sesije praćenja poput globalnog loggera i koje dodatne postavke možete primijeniti za smanjenje rušenja prilikom isključivanja ili ponovnog pokretanja.

Šta je Boot Trace u Windowsu 11 i za šta se koristi?

Analizirajte pokretanje Windowsa 11

Trag pokretanja u Windowsu 11 je u osnovi izuzetno detaljan zapis procesa pokretanja sistemaWindows ima interne komponente za praćenje softvera koje mogu snimati šta kernel radi, koji su upravljački programi učitani, koje se usluge pokreću i kako se drugi pružatelji događaja ponašaju tokom različitih faza pokretanja.

Cijeli ovaj mehanizam se oslanja na Praćenje događaja za Windows (ETW)Ovo je tehnologija praćenja događaja koju Microsoft godinama koristi za dijagnosticiranje problema s performansama. Umjesto instaliranja neobičnih vanjskih alata, aktivira posebne sesije praćenja koje bilježe događaje u datoteku dnevnika, obično s ekstenzijom .etl, koja se zatim analizira pomoću specifičnih alata.

Tokom pokretanja, možete koristiti različite metode praćenja. Jedna od najmoćnijih je oslanjanje na sesija praćenja globalnog registraraOva sesija počinje vrlo rano u procesu pokretanja i omogućava prikupljanje kritičnih informacija čak i prije nego što većina servisa počne s radom. Međutim, ova sesija ima značajna ograničenja (kao što su broj istovremeno aktivnih provajdera ili veličina bafera), tako da je neophodno da ih temeljno razumijete prije nego što je počnete koristiti neselektivno.

Ljepota Boot Trace-a je u tome što vam ne samo kaže "vašem računaru treba 80 sekundi da se pokrene", već vam pokazuje tačno šta... Koji drajver, servis ili aplikacija odlaže pokretanje?, ako postoje uska grla na disku, ako Exploreru treba predugo da se učitava nakon prijave ili ako određeni softver treće strane blokira gašenje ili ponovno pokretanje sistema.

Potrebni alati: Windows ADK i Windows Performance Toolkit

Windows Performance Recorder

Za snimanje modernog Boot Traga u Windowsu 11, preporučena opcija je korištenje Windows snimač performansi (WPR), koji je dio Windows Performance Toolkit (WPT)Ovo je, pak, uključeno u Windows Assessment and Deployment Kit, poznatiji kao Windows ADK.

ADK se preuzima sa službene Microsoftove web stranice pomoću ažurirane putanje preuzimanja ...koji su obično grupirani pod kratkom vezom http://aka.ms/adk. Za vanmrežna okruženja ili kada želite zadržati instalacijski program, Microsoft također nudi vanmrežnu verziju, na primjer ADK 21H2 kompatibilan sa Windowsom 10 i Windowsom 11, koji možete dobiti kao kompletan paket za preuzimanje.

  Šta je ONNX Runtime, kako funkcioniše i primjer na Windowsu

Tokom instalacije ADK-a, veoma je važno da, ako želite raditi samo sa Boot Traces i analizom performansi, odaberete samo funkciju Windows Performance ToolkitInstalacijski program uključuje mnoge dodatne alate za testiranje, implementaciju i evaluaciju koji vam nisu potrebni za ovaj scenario, tako da ih možete ostaviti neizabrane kako biste uštedjeli prostor i vrijeme.

Nakon što su preuzimanje i instalacija završeni, izvršne datoteke WPT-a će se obično pojaviti u putanji C:\Programske datoteke (x86)\Windows Kits\10\Windows Performance ToolkitUnutar te mape naći ćete, između ostalog, WPR.exe (snimač), WPA.exe (analizator) i uslužne programe poput XPerf-a. Sasvim je uobičajeno kreirati prečicu za WPR na radnoj površini kako ne biste morali svaki put pregledavati mape.

U nekim slučajevima, cijeli sadržaj te mape se komprimira u ZIP datoteku i distribuira interno, tako da možete Pokrenite WPR i WPA bez ponovne instalacije cijelog ADK-a na svakom računaru. Jednostavno raspakujte paket na bilo koju lokaciju i pokrenite alate odatle, uvijek sa dovoljnim dozvolama.

Kako kreirati Boot Trace pomoću Windows Performance Recordera u Windowsu 11

Da biste snimili pravi Boot Trace u Windowsu 11 pomoću WPR-a, prvi korak je pokretanje WPR.exe s administratorskim privilegijamaTo možete učiniti iz menija Start tako što ćete upisati "Windows Performance Recorder", kliknuti desnim tasterom miša i odabrati "Pokreni kao administrator" ili pokrenuti izvršnu datoteku direktno iz mape alata tako što ćete kliknuti desnim tasterom miša i odabrati istu opciju.

Nakon otvaranja, WPR prikazuje prilično jednostavan interfejs s nekoliko unaprijed definiranih postavki. Najvažnija za našu svrhu je scenarij performansi pod nazivom čizmaOvaj scenario je već postavljen za snimanje ključnih informacija o pokretanju: kernel, disk, CPU, drajveri, servisi i aktivnost nakon prijave.

Najpogodniji pristup je obično ostaviti ostale opcije kakve jesu po zadanim postavkama, osim ako nemate vrlo jasan razlog da ih promijenite. WPR vam omogućava da prilagodite, na primjer, nivo detalja (lagano, detaljno, itd.), da li se prikupljaju stekovi poziva i druge napredne parametre, ali za većinu dijagnostike pokretanja, zadane postavke su dovoljne. preporučena konfiguracija putem samog alata.

Prije početka praćenja, WPR će vas zamoliti da odaberete odredište za spremanje ETL datoteke koji će sadržavati trag. Preporučljivo je odabrati disk s dovoljno slobodnog prostora i izbjegavati spore mrežne putanje. Dajte mu opisno ime, nešto poput "BootTrace_W11_DateTime.etl", kako ga ne biste pomiješali s drugim testovima koje kasnije izvodite.

Kada kliknete na "Start", sistem će vas obavijestiti da je potrebno ponovo pokrenuti računar kako bi se započelo snimanje podataka za pokretanje. Od tog trenutka nadalje, Windows će se isključiti i ponovo pokrenuti, detaljno snimajući cijeli proces.Samo ga trebate pustiti da se ponovo pokrene, a zatim se prijaviti kao i obično.

Nakon što se prijavite, Windows Performance Recorder će se automatski ponovo pokrenuti nakon nekoliko sekundi. Vidjet ćete mali prozor koji označava da alat prikuplja podatke i tajmer. Podrazumevano, obično čeka oko dvije minute kako bi se omogućilo Windows Exploreru i ostalim zadacima nakon pokretanja da završe učitavanje, što također pomaže u identifikaciji problema tokom faze prijave, a ne samo tokom čistog pokretanja.

Kada tajmer završi, WPR zaustavlja sesiju praćenja, zapisuje praćenje u ETL datoteku u odabranoj putanji i prikazuje poruku kojom potvrđuje da je praćenje pokretanja uspješno sačuvano. Odatle možete... Otvorite trag pomoću Windows Performance Analyzera detaljno proučiti koji dijelovi startupa troše najviše vremena ili resursa.

  Oslobodite skladišni prostor na iPhoneu i iPadu

Napredno praćenje tokom pokretanja: sesija globalnog loggera i ETW

Iza Windows Performance Recordera nalazi se ETW (Event Tracing for Windows) sistem za praćenje, koji vam omogućava da omogućite različite sesije praćenja koji prikupljaju događaje iz specifičnih komponenti: kernela, upravljačkih programa uređaja, sistemskih servisa i drugih specijaliziranih provajdera.

Jedna od najposebnijih sesija je tzv. sesija praćenja globalnog registrara (Globalna sesija zapisivanja). Ova sesija se može konfigurirati da se aktivira vrlo rano tokom pokretanja sistema, čak i prije nego što se učitaju sve konvencionalne usluge, što je čini vrlo korisnom kada želite prikupiti informacije o problemima koji se javljaju u samim ranim fazama pokretanja.

Međutim, globalni registar ima nekoliko ograničenja koja treba uzeti u obzir. Na primjer, broj ETW provajdera koji se mogu istovremeno aktivirati U toj sesiji, veličina bafera je mala, a postoje i ograničenja u pogledu količine podataka koje može obraditi bez gubitka događaja. Ako aktivirate previše provajdera ili pogrešno prilagodite parametre, možete završiti generiranjem nepotpunih ili praznih tragova.

Iz tog razloga, Microsoft preporučuje da budete vrlo jasni u vezi s tim šta želite istražiti prije korištenja globalnog loggera. Ako vam je potrebno samo da snimite tipičan trag pokretanja za mjerenje performansi, standardni WPR scenario pokretanja, koji već kombinuje najrelevantniji dobavljači kernela i drajvera bez ulaska u previše agresivne konfiguracije.

U naprednijim scenarijima, možda ima smisla ručno prilagoditi ETW sesije ili pomoću skripti, na primjer da Omogućite određene dobavljače konfliktnog upravljačkog programa ili određenog kritičnog softvera treće straneUprkos tome, većina administratora i tehničara podrške savršeno se snalazi koristeći konfiguracije koje dolaze s WPR-om, bez potrebe za ulaskom u detalje ETW-a.

Neželjene datoteke pri pokretanju: programi koji se pokreću i privremene datoteke

Osim tragova i analiza, u stvarnom životu jedan od najčešćih uzroka problema sa sporim pokretanjem u Windowsu 11 je apsurdan broj programa koji se automatski učitavaju pri pokretanju sistemaIzmeđu samog sistema, proizvođača računara i komunalnih preduzeća hardverSa sigurnosnim paketima, klijentima za razmjenu poruka, pokretačima igara i još mnogo toga, lista menadžera pokretanja lako može preplaviti ekran.

Na mnogim novim računarima, korisnik završi početno podešavanje, a zatim zaboravi na njega. Rijetko otvaraju Task Manager da provjere šta počinje sa Windowsom, ili čak ne znaju ni da kartica Startup postoji. Rezultat je da se za nekoliko mjeseci računar čini mnogo sporijim nego prvog dana, a da osoba ne razumije tačno zašto se to dešava sa skoro novim računarom.

Da stvar bude gora, oni se vremenom akumuliraju. Privremene datoteke, .tmp datoteke, predmemorija preglednika, ostaci starih ažuriranja i .log zapisniciSav ovaj materijal ne samo da zauzima prostor na disku; u nekim slučajevima može ometati procese održavanja, sigurnosne kopije ili antivirusno skeniranje, što indirektno utiče i na vrijeme pokretanja i gašenja sistema.

Tehničar koji dolazi na računar koji radi puževom brzinom obično pronalazi stotine hiljada beskorisnih datoteka razasutih po sistemu. Čak i prije nego što se počne s finim podešavanjem procesa pokretanja pomoću Boot Tracesa i drugih alata, uobičajeno je da se provede znatna količina vremena na... obrišite kolačiće za praćenje, privremene i malware sa specifičnim alatima kao što su besplatni anti-spyware, čistači diskova i ručni pregledi ključnih foldera.

  Kako automatizirati .msi i .exe instalacije s parametrima

U stvari, nije neuobičajeno da cijeli proces čišćenja traje satima kod teško oštećene opreme: instalirajte odgovarajuće alateSkenirajte, uklonite neželjene stavke, a zatim počnite optimizirati ostatak sistema. Tek kada se smanje neželjene datoteke i zaustave nepotrebni programi koji se pokreću, Boot Trace počinje prikazivati ​​zaista korisne podatke za fino podešavanje posljednjih sekundi pokretanja.

Dijagnosticiranje problema s gašenjem i ponovnim pokretanjem u sustavu Windows 11

U mnogim slučajevima, problemi koji dovode do razmatranja pokretanja sistema nisu ograničeni samo na pokretanje. Također je uobičajeno da računar ima problema. Trebalo mu je dugo da se ugasi, ili se čak nije ni potpuno uključio., ostajući zaglavljen na ekranu "Isključivanje" ili "Ponovno pokretanje" dugo vremena dok korisnik ne odabere prečicu i drži pritisnuto dugme za napajanje.

Takvo ponašanje obično ukazuje na to da neko Komponenta, usluga ili program blokira proces zatvaranja.Windows pokušava da uredno zaustavi sve servise, obavijesti otvorene aplikacije i prekine pozadinske procese. Ako jedan od njih prestane reagovati ili se zaglavi dok pokušava da sačuva podatke ili oslobodi resurse, cijeli sistem može čekati odgovor koji nikada ne dolazi.

Prvi korak u dijagnosticiranju i smanjenju ovih situacija je provođenje onoga što je poznato kao Čisto pokretanjeNije to nova instalacija, niti siguran režimali način pokretanja Windowsa s minimalnom kombinacijom upravljačkih programa trećih strana i programa za pokretanje, kako bi se provjerilo da li problem dolazi od nečega što se automatski učitava.

Tipična procedura uključuje otvaranje dijaloga "Pokreni" kombinacijom tipki Windows+R, kucanje msconfig i pritisnite Enter. U prozoru Konfiguracija sistema odaberite karticu Općenito i označite opciju "Selektivno pokretanje", poništavajući oznaku u polju "Učitaj stavke za pokretanje". Zatim idite na karticu Usluge i prvo označite polje "Sakrij sve Microsoftove usluge" (Ovo je veoma važno kako biste izbjegli onemogućavanje kritičnih sistemskih usluga) a zatim kliknite na "Onemogući sve" da biste privremeno onemogućili usluge trećih strana.

Nakon prihvatanja i ponovnog pokretanja, Windows će se pokrenuti s minimalnim skupom usluga i bez većine programa trećih strana koji se učitavaju prilikom pokretanja. Nakon toga, provjerite da li se problemi s gašenjem ili sporim pokretanjem i dalje javljaju. Ako nestanu, logičan sljedeći korak je ponovno aktiviranje grupa usluga i programa jednu po jednu dok ne pronađete izvor. koji određeni element uzrokuje blokaduTo je donekle nezgrapan proces, ali vrlo efikasan za otkrivanje smetnji.

Vrijedi zapamtiti da je čisti početak dijagnostička tehnikaOvo nije zamišljeno kao trajni način korištenja sistema, već kao pomoć u identificiranju izvora konflikta. Nakon što se riješi, potrebne usluge i stavke za pokretanje se postepeno vraćaju u prvobitno stanje, ostavljajući samo one koje su se pokazale problematičnima ili nebitnima onemogućene.