„Boot Trace“ sistemoje „Windows 11“: išsamus įkrovos procesų analizės vadovas

Paskutiniai pakeitimai: 28/11/2025
Autorius: Izaokas
  • Įkrovos pėdsakas (Boot Trace) išsamiai įrašo branduolį, tvarkykles ir paslaugas paleidimo metu. bagažinė de langai 11 naudojant ETW.
  • Windows „Performance Recorder“, įtrauktas į ADK „Windows Performance Toolkit“, yra pagrindinė priemonė šiems pėdsakams užfiksuoti.
  • Sujungiant „Boot Trace“ su švariu įkrovimu, paleidimo programų valdymu ir kontrole laikini failai Tai žymiai pagerina paleidimo ir išjungimo laiką.

Įkrovos pėdsakas sistemoje „Windows 11“

Jei jūsų „Windows 11“ kompiuteris paleidžiamas labai ilgai arba pastebite, kad prisijungus darbalaukis kuriam laikui užstringa, gali būti laikas atlikti... Visas įkrovos pėdsakasTai ne juodoji magija: tai labai detalus operacinės sistemos, jos tvarkyklių ir tam tikrų programų veikimo įrašymas nuo maitinimo mygtuko paspaudimo iki tol, kol galite pradėti dirbti normaliai.

Pati sistema apima labai galingus šios informacijos įrašymo įrankius, tačiau jie yra šiek tiek paslėpti ir jų naudojimas ne visada akivaizdus. Be to, su El Tiempo Jis pildosi Skaitmeninis šlamštas: paleisties programos, slapukai, laikini failai ir atnaujinimų likučiai kurie nelabai padeda greitai paleisti sistemą. Šiame straipsnyje apžvelgsime, kaip užfiksuoti įkrovos pėdsaką sistemoje „Windows 11“ naudojant „Windows Performance Recorder“, kokį vaidmenį atlieka stebėjimo sesijos, pvz., visuotinis registratorius, ir kokius papildomus nustatymus galite taikyti, kad sumažintumėte strigčių skaičių išjungiant arba paleidžiant sistemą iš naujo.

Kas yra „Boot Trace“ sistemoje „Windows 11“ ir kam jis naudojamas?

„Windows 11“ paleidimo analizė

„Windows 11“ įkrovos pėdsakas iš esmės yra itin detalus įkrovos proceso įrašas„Windows“ turi vidinius programinės įrangos sekimo komponentus, galinčius įrašyti, ką veikia branduolys, kokios tvarkyklės įkeliamos, kokios paslaugos paleidžiamos ir kaip kiti įvykių teikėjai elgiasi įvairiuose paleidimo etapuose.

Visas šis mechanizmas remiasi „Windows“ įvykių sekimas (ETW)Tai įvykių sekimo technologija, kurią „Microsoft“ jau daugelį metų naudoja našumo problemoms diagnozuoti. Užuot diegusi neįprastus išorinius įrankius, ji aktyvuoja specialius sekimo seansus, kurie įrašo įvykius į žurnalo failą, paprastai su .etl plėtiniu, kuris vėliau analizuojamas naudojant specialius įrankius.

Paleidimo metu galite naudoti įvairius sekimo metodus. Vienas iš efektyviausių yra pasikliauti pasaulinės registratoriaus sekimo sesijosŠis seansas prasideda labai anksti įkrovos procese ir leidžia užfiksuoti svarbią informaciją dar prieš pradedant veikti daugumai paslaugų. Tačiau šis seansas turi didelių apribojimų (pvz., vienu metu aktyvių teikėjų skaičius arba buferio dydis), todėl prieš naudojant jį be atrankos, būtina juos atidžiai suprasti.

„Boot Trace“ grožis yra tas, kad jis ne tik nurodo, kad „jūsų kompiuteris paleidžiamas per 80 sekundžių“, bet ir parodo tiksliai... Kuri tvarkyklė, paslauga ar programa atitolina paleidimą?, jei yra disko kliūčių, jei „Explorer“ įkėlimas po prisijungimo užtrunka per ilgai arba jei tam tikra trečiosios šalies programinė įranga blokuoja išjungimą arba paleidimą iš naujo.

Reikalingos priemonės: „Windows ADK“ ir „Windows Performance Toolkit“

„Windows Performance Recorder“.

Norint užfiksuoti modernų įkrovos pėdsaką sistemoje „Windows 11“, rekomenduojama naudoti „Windows“ našumo įrašymo įrenginys (WPR), kuri yra dalis „Windows Performance Toolkit“ (WPT)Tai, savo ruožtu, yra įtraukta į „Windows“ vertinimo ir diegimo rinkinį, geriau žinomą kaip „Windows ADK“.

ADK atsisiunčiamas iš oficialios „Microsoft“ svetainės naudojant atnaujinti atsisiuntimo keliai kurie paprastai sugrupuoti po trumpąja nuoroda http://aka.ms/adk. Neprisijungus veikiančioms aplinkoms arba kai norite išsaugoti diegimo programą, „Microsoft“ taip pat siūlo neprisijungus veikiančią versiją, pavyzdžiui, ADK 21H2, suderinamą su „Windows 10“ ir „Windows 11“, kurią galite gauti kaip pilną atsisiunčiamą paketą.

  Kas yra ONNX Runtime, kaip jis veikia ir pavyzdys sistemoje „Windows“

Diegiant ADK labai svarbu, kad jei norite dirbti tik su įkrovos pėdsakais ir našumo analize, pasirinktumėte tik šią funkciją "Windows" našumo įrankių rinkinysDiegimo programoje yra daug papildomų testavimo, diegimo ir vertinimo įrankių, kurių jums nereikia šiame scenarijuje, todėl galite jų visų palikti nepasirinktus, kad sutaupytumėte vietos ir laiko.

Kai atsisiuntimas ir diegimas bus baigti, WPT vykdomieji failai paprastai bus rodomi kelyje C:\Program Files (x86)\Windows Kits\10\Windows Performance ToolkitTame aplanke, be kita ko, rasite WPR.exe (įrašymo programą), WPA.exe (analizatorių) ir tokias programas kaip „XPerf“. Gana įprasta darbalaukyje sukurti WPR nuorodą, kad nereikėtų kaskart naršyti po aplankus.

Kai kuriais atvejais visas to aplanko turinys suspaudžiamas į ZIP failą ir platinamas viduje, kad galėtumėte Paleiskite WPR ir WPA neiš naujo įdiegdami viso ADK kiekviename kompiuteryje. Tiesiog išskleiskite paketą į bet kurią vietą ir paleiskite įrankius iš ten, visada turėdami pakankamai leidimų.

Kaip sukurti įkrovos pėdsaką naudojant „Windows“ našumo įrašymo įrankį sistemoje „Windows 11“

Norėdami užfiksuoti tikrą įkrovos pėdsaką sistemoje „Windows 11“ naudodami WPR, pirmiausia turite paleisti WPR.exe su administratoriaus teisėmisTai galite padaryti iš meniu Pradėti įvesdami „Windows Performance Recorder“, dešiniuoju pelės mygtuku spustelėdami ir pasirinkdami „Vykdyti kaip administratorius“ arba paleisdami vykdomąjį failą tiesiai iš įrankių rinkinio aplanko dešiniuoju pelės mygtuku spustelėdami ir pasirinkdami tą pačią parinktį.

Atidarius WPR, rodoma gana paprasta sąsaja su keliais iš anksto nustatytais nustatymais. Mūsų tikslams svarbiausias yra našumo scenarijus, vadinamas bagažinėŠis scenarijus jau nustatytas taip, kad būtų įrašyta pagrindinė įkrovos informacija: branduolys, diskas, procesorius, tvarkyklės, paslaugos ir veikla po prisijungimo.

Patogiausias būdas paprastai yra palikti kitas parinktis tokias, kokios jos yra pagal numatytuosius nustatymus, nebent turite labai aiškią priežastį jas pakeisti. WPR leidžia reguliuoti, pavyzdžiui, detalumo lygį (nedidelis, detalus ir pan.), ar renkami iškvietimų stekai, ir kitus išplėstinius parametrus, tačiau daugumai įkrovos diagnostikos pakanka numatytųjų nustatymų. rekomenduojama konfigūracija per patį įrankį.

Prieš pradedant sekimą, WPR paprašys jūsų pasirinkti ETL failo išsaugojimo vieta kuriame bus pėdsakas. Patartina pasirinkti diską su pakankamai laisvos vietos ir vengti lėtų tinklo kelių. Suteikite jam aprašomąjį pavadinimą, pvz., „BootTrace_W11_DateTime.etl“, kad nesupainiotumėte jo su kitais vėliau atliekamais testais.

Paspaudus „Pradėti“, sistema praneš, kad norint pradėti rinkti įkrovos duomenis, reikia paleisti kompiuterį iš naujo. Nuo to momento „Windows“ išsijungs ir paleis iš naujo, išsamiai įrašydama visą procesą.Jums tereikia leisti jam paleisti iš naujo ir tada prisijungti kaip įprastai.

Prisijungus, „Windows“ našumo įrašymo programa po kelių sekundžių bus automatiškai paleista iš naujo. Pamatysite nedidelį langą, rodantį, kad įrankis renka duomenis, ir laikmatį. Pagal numatytuosius nustatymus ji paprastai palaukia apie dvi minutes kad „Windows Explorer“ ir kitos užduotys po paleidimo būtų baigtos įkelti, o tai taip pat padeda nustatyti problemas prisijungimo etape, o ne tik gryno paleidimo metu.

Kai laikmatis baigiasi, WPR sustabdo sekimo sesiją, įrašo sekimą į ETL failą jūsų pasirinktame kelyje ir parodo pranešimą, patvirtinantį, kad įkrovos sekimas buvo sėkmingai išsaugotas. Iš ten galite... Atidarykite sekimą naudodami „Windows Performance Analyzer“ labai išsamiai ištirti, kurios startuolio dalys sunaudoja daugiausia laiko ar išteklių.

  Atlaisvinkite saugyklą „iPhone“ ir „iPad“.

Išplėstinis stebėjimas paleidimo metu: visuotinis registravimo seansas ir ETW

Už „Windows Performance Recorder“ slypi ETW („Event Tracing for Windows“) sekimo sistema, leidžianti įjungti skirtingus tolesni susitikimai kurie renka įvykius iš konkrečių komponentų: branduolio, įrenginių tvarkyklių, sistemos paslaugų ir kitų specializuotų teikėjų.

Vienas iš ypatingiausių seansų yra vadinamasis pasaulinės registratoriaus sekimo sesijos (Visuotinio registravimo sesija). Šią sesiją galima sukonfigūruoti taip, kad ji būtų aktyvuota labai anksti sistemos paleidimo metu, dar prieš įkeliant visas įprastas paslaugas, todėl ji labai naudinga, kai norite užfiksuoti informaciją apie problemas, kylančias pačioje paleidimo pradžioje.

Tačiau pasaulinis registratorius turi keletą apribojimų, į kuriuos reikėtų atsižvelgti. Pavyzdžiui, vienu metu aktyvuojamų ETW teikėjų skaičius Tame seanse buferio dydis yra mažas, be to, yra apribojimų, kiek duomenų jis gali apdoroti neprarasdamas įvykių. Jei aktyvuosite per daug teikėjų arba neteisingai pakoreguosite parametrus, galite generuoti nepilnus arba tarpinius pėdsakus.

Dėl šios priežasties „Microsoft“ rekomenduoja prieš naudojant visuotinį registratorių labai aiškiai žinoti, ką norite ištirti. Jei našumui įvertinti reikia užfiksuoti tik įprastą įkrovos pėdsaką, standartinis WPR įkrovos scenarijus, kuris jau apjungia svarbiausi branduolio ir tvarkyklių teikėjai nesileidžiant į pernelyg agresyvias konfigūracijas.

Sudėtingesniais atvejais gali būti prasminga ETW sesijas koreguoti rankiniu būdu arba naudojant scenarijus, pavyzdžiui, Įgalinti konkrečius konfliktuojančios tvarkyklės arba tam tikros svarbios trečiųjų šalių programinės įrangos teikėjusNepaisant to, dauguma administratorių ir palaikymo specialistų puikiai susidoroja su WPR konfigūracijomis, nereikalaudami gilintis į ETW detales.

Šiukšlės paleidimo metu: paleidimo programos ir laikini failai

Be pėdsakų ir analizių, realiame gyvenime viena iš dažniausių lėto paleidimo problemų „Windows 11“ sistemoje priežasčių yra absurdiškas programų, kurios automatiškai paleidžiamos paleidžiant, skaičiusTarp pačios sistemos, kompiuterio gamintojo ir komunalinių paslaugų teikėjų techninė įrangaNaudojant saugos paketus, pranešimų siuntimo klientus, žaidimų paleidimo programas ir kt., paleidimo tvarkyklės sąrašas lengvai perpildo ekraną.

Daugelyje naujų kompiuterių vartotojas atlieka pradinę sąranką ir vėliau apie tai pamiršta. Jis retai atidaro Užduočių tvarkyklė patikrinti, kas prasideda nuo „Windows“, arba jie net nežino, kad egzistuoja skirtukas „Paleistis“. Dėl to po kelių mėnesių kompiuteris atrodo daug lėtesnis nei pirmąją dieną, o vartotojas tiksliai nesupranta, kodėl taip nutinka su beveik nauju kompiuteriu.

Dar blogiau, jie kaupiasi laikui bėgant. Laikinieji failai, .tmp failai, naršyklės talpykla, .old atnaujinimų likučiai ir .log žurnalaiVisa ši medžiaga ne tik užima vietą diske; kai kuriais atvejais ji gali trikdyti priežiūros procesus, atsarginių kopijų kūrimą ar antivirusinių programų nuskaitymą, o tai netiesiogiai veikia ir paleidimo bei išjungimo laiką.

Technikas, atvykęs prie kompiuterio, kuris veikia labai lėtai, paprastai randa šimtus tūkstančių nenaudingų failų, išsibarsčiusių po visą sistemą. Net prieš pradedant tiksliai suderinti paleidimo procesą naudojant paleidimo pėdsakus ir kitus įrankius, įprasta skirti nemažai laiko... išvalyti sekimo slapukus, laikinus ir kenkėjiška programa su specialiomis priemonėmis, tokiomis kaip nemokama apsauga nuo šnipinėjimo, diskų valymo priemonės ir rankinė pagrindinių aplankų peržiūra.

  Kaip automatizuoti .msi ir .exe diegimus naudojant parametrus

Iš tiesų, nėra neįprasta, kad visas valymo procesas smarkiai pažeistoje įrangoje užtrunka valandas: įdiegti tinkamus įrankiusNuskaitykite, pašalinkite nepageidaujamus elementus ir pradėkite optimizuoti likusią sistemos dalį. Tik sumažinus nereikalingų failų skaičių ir sustabdžius nereikalingas paleisties programas, įkrovos pėdsakas pradeda rodyti tikrai naudingus duomenis, skirtus tiksliai suderinti paskutines paleisties sekundes.

Išjungimo ir paleidimo iš naujo problemų diagnostika sistemoje „Windows 11“

Daugeliu atvejų problemos, dėl kurių svarstoma apie įkrovos pėdsaką, neapsiriboja paleidimu. Taip pat dažnai pasitaiko, kad kompiuteryje kyla problemų. Išjungimas užtruko ilgai arba net neįsijungė., ilgai išlieka ekrane „Išjungimas“ arba „Paleidimas iš naujo“, kol vartotojas nepasinaudoja nuoroda ir palaiko nuspaudęs maitinimo mygtuką.

Toks elgesys paprastai rodo, kad kažkas Komponentas, paslauga arba programa blokuoja uždarymo procesą.„Windows“ bando tvarkingai sustabdyti visas paslaugas, pranešti apie atidarytas programas ir nutraukti foninius procesus. Jei kuri nors iš jų nereaguoja arba užstringa bandant išsaugoti duomenis arba atlaisvinti išteklius, visa sistema gali būti palikta laukti atsakymo, kuris niekada neatvyksta.

Pirmas žingsnis diagnozuojant ir mažinant šias situacijas yra atlikti vadinamąjį Švarus batasTai nėra nei nauja instaliacija, nei saugus režimasbet būdas paleisti „Windows“ su minimaliu trečiųjų šalių tvarkyklių ir paleidimo programų deriniu, siekiant patikrinti, ar problema kyla dėl to, kas įkeliama automatiškai.

Įprasta procedūra apima dialogo lango „Vykdyti“ atidarymą naudojant „Windows“ + R klavišų kombinaciją, įvedant msconfig ir paspauskite „Enter“. Sistemos konfigūracijos lange pasirinkite skirtuką „Bendra“ ir pažymėkite parinktį „Pasirinktinis paleidimas“, panaikindami žymėjimą prie langelio „Įkelti paleidimo elementus“. Tada eikite į skirtuką „Paslaugos“ ir pirmiausia pažymėkite langelį „Slėpti visas„ Microsoft “paslaugas“ (Tai labai svarbu, kad nebūtų išjungtos svarbios sistemos paslaugos) ir tada spustelėkite „Išjungti viską“, kad laikinai išjungtumėte trečiųjų šalių paslaugas.

Patvirtinus ir paleidus iš naujo, „Windows“ bus paleista su minimaliu paslaugų rinkiniu ir be daugelio trečiųjų šalių programų, kurios bus įkeltos paleidžiant. Tada patikrinkite, ar išjungimo ar lėto paleidimo problemos išlieka. Jei jos išnyksta, logiškas kitas žingsnis yra iš naujo aktyvuoti paslaugų ir programų grupes po vieną, kol rasite šaltinį. koks konkretus elementas sukelia blokadąTai šiek tiek sudėtingas procesas, bet labai efektyvus trikdžių aptikimui.

Verta prisiminti, kad švari pradžia yra diagnostinė technikaTai nėra skirta kaip nuolatinis būdas naudoti sistemą, o veikiau kaip pagalba nustatant konflikto šaltinį. Išsprendus konfliktą, būtinos paslaugos ir paleisties elementai palaipsniui atkuriami, paliekant išjungtus tik tuos, kurie pasirodė esą problemiški arba nereikšmingi.