Boot Trace i Windows 11: En komplet guide til analyse af opstartsprocesser

Sidste ændring: 28/11/2025
Forfatter: Isaac
  • En boottrace registrerer detaljeret kernen, driverne og tjenesterne under støvle de Windows 11 ved hjælp af ETW.
  • Windows Performance Recorder, som er inkluderet i ADK's Windows Performance Toolkit, er det vigtigste værktøj til at registrere disse spor.
  • Kombination af Boot Trace med ren opstart, administration af opstartsprogram og kontrol af midlertidige filer Det forbedrer opstarts- og nedlukningstiderne betydeligt.

Startsporing i Windows 11

Hvis din Windows 11-computer tager evigheder om at starte op, eller du bemærker, at skrivebordet fryser et stykke tid efter du har logget ind, kan det være tid til at gøre en... Fuld opstartssporingDet er ikke sort magi: det handler om at registrere i detaljer, hvad operativsystemet, dets drivere og bestemte programmer gør fra det øjeblik, du trykker på tænd/sluk-knappen, indtil du kan begynde at arbejde normalt.

Selve systemet indeholder meget effektive værktøjer til at registrere disse oplysninger, men de er noget skjulte, og deres anvendelse er ikke altid indlysende. Desuden, med El tiempo Det fyldes op med Digitalt skrammel: opstartsprogrammer, cookies, midlertidige filer og rester af opdateringer hvilket ikke ligefrem hjælper med en hurtig opstartstid. I denne artikel vil vi se på, hvordan man registrerer en opstartssporing i Windows 11 med Windows Performance Recorder, hvilken rolle sporingssessioner som den globale logger spiller, og hvilke yderligere indstillinger du kan anvende for at reducere nedbrud ved nedlukning eller genstart.

Hvad er en boottrace i Windows 11, og hvad bruges den til?

Analyser Windows 11 opstart

En boot trace i Windows 11 er dybest set en ekstremt detaljeret registrering af opstartsprocessenWindows har interne softwaresporingskomponenter, der er i stand til at registrere, hvad kernen gør, hvilke drivere der indlæses, hvilke tjenester der starter, og hvordan andre hændelsesudbydere opfører sig under de forskellige opstartsfaser.

Hele denne mekanisme er afhængig af Hændelsessporing til Windows (ETW)Dette er den hændelsessporingsteknologi, som Microsoft har brugt i årevis til at diagnosticere ydeevneproblemer. I stedet for at installere usædvanlige eksterne værktøjer aktiverer den særlige sporingssessioner, der registrerer hændelser i en logfil, normalt med filtypen .etl, som derefter analyseres med specifikke værktøjer.

Under opstart kan du bruge forskellige sporingsmetoder. En af de mest effektive er at stole på global registrar-sporingssessionDenne session starter meget tidligt i opstartsprocessen og giver mulighed for at indsamle kritiske oplysninger, selv før de fleste tjenester starter. Denne session har dog betydelige begrænsninger (såsom antallet af samtidigt aktive udbydere eller bufferstørrelsen), så det er vigtigt at forstå dem grundigt, før den bruges ukritisk.

Det smukke ved Boot Trace er, at det ikke bare fortæller dig, at "din pc tager 80 sekunder at starte", men det viser dig præcis Hvilken driver, tjeneste eller program forsinker opstart?, hvis der er flaskehalse på disken, hvis Explorer tager for lang tid om at indlæse efter login, eller hvis bestemt tredjepartssoftware blokerer nedlukning eller genstart.

Nødvendige værktøjer: Windows ADK og Windows Performance Toolkit

Windows Performance Recorder

For at registrere en moderne boottrace i Windows 11 anbefales det at bruge Windows Ydelsesoptager (WPR), som er en del af Windows Performance Toolkit (WPT)Dette er igen inkluderet i Windows Assessment and Deployment Kit, bedre kendt som Windows ADK.

ADK'en downloades fra den officielle Microsoft-hjemmeside ved hjælp af opdaterede downloadstier som normalt er grupperet under det korte link http://aka.ms/adk. Til offline-miljøer, eller når du vil beholde installationsprogrammet, tilbyder Microsoft også en offline-version, for eksempel ADK 21H2 kompatibel med Windows 10 og Windows 11, som du kan få som en komplet pakke, der kan downloades.

  Hvad er ONNX Runtime, hvordan fungerer det, og et eksempel på Windows

Under ADK-installationen er det meget vigtigt, at du kun vælger funktionen, hvis du kun vil arbejde med Boot Traces og ydeevneanalyse. Windows Performance ToolkitInstallationsprogrammet indeholder mange yderligere test-, implementerings- og evalueringsværktøjer, som du ikke har brug for i dette scenarie, så du kan lade dem alle være umarkerede for at spare plads og tid.

Når download og installation er fuldført, vises WPT-eksekverbare filer normalt i stien C:\Programmer (x86)\Windows Kits\10\Windows Performance ToolkitInde i den mappe finder du blandt andet WPR.exe (optager), WPA.exe (analysator) og værktøjer som XPerf. Det er ret almindeligt at oprette en genvej til WPR på skrivebordet, så du ikke behøver at navigere gennem mapper hver gang.

I nogle tilfælde komprimeres hele indholdet af den pågældende mappe til en ZIP-fil og distribueres internt, så du kan Kør WPR og WPA uden at geninstallere hele ADK'en på hver maskine. Udpak blot pakken til en hvilken som helst placering og start værktøjerne derfra, altid med tilstrækkelige tilladelser.

Sådan opretter du en boottrace med Windows Performance Recorder i Windows 11

For at registrere en ægte boottrace i Windows 11 med WPR, er det første skridt at køre WPR.exe med administratorrettighederDu kan gøre dette fra Start-menuen ved at skrive "Windows Performance Recorder", højreklikke og vælge "Kør som administrator", eller starte den eksekverbare fil direkte fra værktøjsmappen ved at højreklikke og vælge den samme indstilling.

Ved åbning viser WPR en forholdsvis simpel brugerflade med adskillige foruddefinerede indstillinger. Den vigtigste for vores formål er performancescenariet kaldet BootDette scenarie er allerede konfigureret til at registrere vigtige opstartsoplysninger: kerne, disk, CPU, drivere, tjenester og aktivitet efter login.

Den mest bekvemme fremgangsmåde er normalt at lade de andre indstillinger være som standard, medmindre du har en meget klar grund til at ændre dem. WPR giver dig mulighed for at justere f.eks. detaljeniveauet (let, detaljeret osv.), om der indsamles kaldsstakke og andre avancerede parametre, men for de fleste opstartsdiagnosticeringer er standardindstillingerne tilstrækkelige. anbefalet konfiguration gennem selve værktøjet.

Før sporingen starter, vil WPR bede dig om at vælge en destinationen for at gemme ETL-filen som vil indeholde sporet. Det anbefales at vælge et drev med tilstrækkelig ledig plads og undgå langsomme netværksstier. Giv det et beskrivende navn, f.eks. "BootTrace_W11_DateTime.etl", så du ikke blander det sammen med andre tests, du udfører senere.

Når du klikker på “Start”, giver systemet dig besked om, at computeren skal genstartes for at begynde at indsamle bootdataene. Fra det øjeblik, Windows lukker ned og genstarter, og hele processen registreres i detaljer.Du skal bare lade den genstarte, og derefter logge ind som du normalt ville.

Når du logger ind, genstarter Windows Performance Recorder automatisk efter et par sekunder. Du vil se et lille vindue, der angiver, at værktøjet indsamler data, og en timer. Som standard venter det normalt i ca. to minutter for at tillade Windows Stifinder og resten af ​​​​efterstartsopgaverne at blive indlæst, hvilket også hjælper med at identificere problemer under logonfasen og ikke kun under ren opstart.

Når timeren er færdig, stopper WPR sporingssessionen, skriver sporet til ETL-filen i den valgte sti og viser en besked, der bekræfter, at opstartssporet er blevet gemt. Derfra kan du... Åbn sporet med Windows Performance Analyzer at undersøge i detaljer, hvilke dele af startup'en der bruger mest tid eller ressourcer.

  Frigør lagerhus på iPhone og iPad

Avanceret overvågning under opstart: global loggersession og ETW

Bag Windows Performance Recorder ligger sporingssystemet ETW (Event Tracing for Windows), som giver dig mulighed for at aktivere forskellige opfølgningssessioner der indsamler hændelser fra specifikke komponenter: kerne, enhedsdrivere, systemtjenester og andre specialiserede udbydere.

En af de mest specielle sessioner er den såkaldte global registrar-sporingssession (Global Logger Session). Denne session kan konfigureres til at aktiveres meget tidligt under systemopstart, selv før alle konventionelle tjenester er indlæst, hvilket gør den meget nyttig, når du vil indsamle oplysninger om problemer, der opstår lige i de tidlige stadier af opstart.

Den globale registrator har dog flere begrænsninger, der bør tages i betragtning. For eksempel, antallet af ETW-udbydere, der kan aktiveres samtidigt I den session er bufferstørrelsen lille, og der er også begrænsninger på mængden af ​​data, den kan håndtere uden at miste hændelser. Hvis du aktiverer for mange udbydere eller justerer parametrene forkert, kan du ende med at generere ufuldstændige eller hullede spor.

Derfor anbefaler Microsoft, at du er meget klar over, hvad du vil undersøge, før du bruger den globale logger. Hvis du kun har brug for at registrere en typisk boot-sporing for at måle ydeevne, er standard WPR-boot-scenariet, som allerede kombinerer de mest relevante kerne- og driverudbydere uden at komme ind i alt for aggressive konfigurationer.

I mere avancerede scenarier kan det give mening at justere ETW-sessioner manuelt eller med scripts, for eksempel for at Aktivér specifikke udbydere af en modstridende driver eller bestemt kritisk tredjepartssoftwareAlligevel klarer de fleste administratorer og supportteknikere sig fint med de konfigurationer, der følger med WPR, uden at skulle gå i detaljer med ETW.

Uønsket fil ved opstart: opstartsprogrammer og midlertidige filer

Ud over spor og analyser er en af ​​de hyppigste årsager til problemer med langsom opstart i Windows 11 i det virkelige liv absurd antal programmer, der indlæses automatisk ved opstartMellem selve systemet, pc-producenten og forsyningsselskaberne hardwareMed sikkerhedspakker, beskedklienter, spilstartere og mere er det nemt for opstartsadministratorlisten at flyde over skærmen.

På mange nye computere gennemfører brugeren den indledende opsætning og glemmer den derefter. De åbner sjældent Task manager at tjekke, hvad der starter med Windows, eller de ved ikke engang, at fanen Start findes. Resultatet er, at computeren om et par måneder virker meget langsommere end på dag ét, uden at personen forstår præcis, hvorfor dette sker med en næsten ny maskine.

For at gøre tingene værre, ophobes de over tid. Midlertidige filer, .tmp-filer, browsercache, rester af .old-opdateringer og .log-logfilerAlt dette materiale optager ikke kun diskplads; i nogle tilfælde kan det forstyrre vedligeholdelsesprocesser, sikkerhedskopier eller antivirusscanninger, hvilket indirekte også påvirker opstarts- og nedlukningstider.

En tekniker, der ankommer til en pc, der kører i sneglefart, finder typisk hundredtusindvis af ubrugelige filer spredt ud over hele systemet. Selv før man begynder at finjustere opstartsprocessen med Boot Traces og andre værktøjer, er det almindeligt at bruge en betydelig mængde tid på... rydde tracking cookies, midlertidige og malware med specifikke værktøjer såsom gratis anti-spyware, diskrensere og manuelle gennemgange af nøglemapper.

  Sådan automatiserer du .msi- og .exe-installationer med parametre

Faktisk er det ikke ualmindeligt, at hele rengøringsprocessen tager timevis i stærkt beskadiget udstyr: installer de passende værktøjerScan, fjern uønskede elementer, og begynd derefter at optimere resten af ​​systemet. Først når uønskede filer er reduceret, og unødvendige opstartsprogrammer er stoppet, begynder en opstartssporing at vise virkelig nyttige data til finjustering af de sidste sekunder af opstarten.

Diagnosticering af problemer med nedlukning og genstart i Windows 11

I mange tilfælde er de problemer, der fører til at overveje en boot trace, ikke begrænset til opstart. Det er også almindeligt, at computeren har problemer. Det tog lang tid at slukke, eller også blev den slet ikke tændt helt., forbliver fastlåst på skærmen "Lukker ned" eller "Genstart" i lang tid, indtil brugeren tager genvejen og holder tænd/sluk-knappen nede.

Den type adfærd indikerer normalt, at nogen Komponenten, tjenesten eller programmet blokerer lukningsprocessen.Windows forsøger at stoppe alle tjenester på en ordnet måde, give besked om åbne programmer og afslutte baggrundsprocesser. Hvis en af ​​disse ikke reagerer eller hænger under forsøg på at gemme data eller frigive ressourcer, kan hele systemet blive efterladt med at vente på et svar, der aldrig kommer.

Et første skridt i at diagnosticere og reducere disse situationer er at udføre det, der kaldes en Rengør støvleDet er ikke en ny installation, og heller ikke en sikker tilstandmen en måde at starte Windows med den minimale kombination af tredjepartsdrivere og opstartsprogrammer for at kontrollere, om problemet stammer fra noget, der indlæses automatisk.

Den typiske procedure involverer at åbne dialogboksen "Kør" med Windows+R-tastekombinationen og skrive msconfig og tryk på Enter. I vinduet Systemkonfiguration skal du vælge fanen Generelt og markere indstillingen "Selektiv opstart" og fjerne markeringen i feltet "Indlæs opstartselementer". Gå derefter til fanen Tjenester, og marker først feltet "Skjul alle Microsoft-tjenester" (Dette er meget vigtigt for at undgå at deaktivere kritiske systemtjenester) og klik derefter på "Deaktiver alle" for midlertidigt at deaktivere tredjepartstjenester.

Efter accept og genstart starter Windows med et minimalt sæt tjenester og uden at de fleste tredjepartsprogrammer indlæses ved opstart. Derefter skal du kontrollere, om problemerne med nedlukning eller langsom opstart fortsætter. Hvis de forsvinder, er det logiske næste skridt at genaktivere grupper af tjenester og programmer én efter én, indtil du finder kilden. hvilket specifikt element forårsager blokeringenDet er en noget besværlig proces, men meget effektiv til at detektere interferens.

Det er værd at huske, at en ren start er en diagnostisk teknikDette er ikke ment som en permanent måde at bruge systemet på, men snarere som en hjælp til at identificere kilden til konflikten. Når de nødvendige tjenester og opstartselementer er løst, gendannes de gradvist, så kun dem, der har vist sig at være problematiske eller irrelevante, bliver deaktiveret.