Sled zagona v sistemu Windows 11: Popoln vodnik za analizo zagonskih procesov

Zadnja posodobitev: 28/11/2025
Avtor: Isaac
  • Sled zagona podrobno beleži jedro, gonilnike in storitve med zagonom škorenj de Windows 11 z uporabo ETW.
  • Windows Snemalnik zmogljivosti, ki je vključen v komplet orodij za izboljšanje zmogljivosti sistema Windows podjetja ADK, je ključno orodje za zajemanje teh sledi.
  • Združevanje sledenja zagona s čistim zagonom, upravljanjem zagonskih programov in nadzorom začasne datoteke Znatno izboljša čas zagona in zaustavitve.

Sled zagona v sistemu Windows 11

Če se vaš računalnik z operacijskim sistemom Windows 11 zažene predolgo ali če opazite, da se namizje po prijavi za nekaj časa zamrzne, je morda čas, da ... Celotna sled zagonaNe gre za črno magijo: gre za podrobno beleženje delovanja operacijskega sistema, njegovih gonilnikov in določenih programov od trenutka, ko pritisnete gumb za vklop, do trenutka, ko lahko začnete normalno delati.

Sistem sam po sebi vključuje zelo zmogljiva orodja za beleženje teh informacij, vendar so nekoliko skrita in njihova uporaba ni vedno očitna. Poleg tega z čas Polni se z Digitalna smeti: zagonski programi, piškotki, začasne datoteke in ostanki posodobitev kar ne pomaga ravno pri hitrem času zagona. V tem članku bomo videli, kako zajeti sled zagona v sistemu Windows 11 s programom Windows Performance Recorder, kakšno vlogo imajo seje sledenja, kot je globalni dnevnik, in katere dodatne nastavitve lahko uporabite za zmanjšanje zrušitev pri izklopu ali ponovnem zagonu.

Kaj je zagonska sled v sistemu Windows 11 in za kaj se uporablja?

Analizirajte zagon sistema Windows 11

Sled zagona v sistemu Windows 11 je v bistvu izjemno podroben zapis postopka zagonaWindows ima notranje komponente za sledenje programske opreme, ki lahko beležijo, kaj počne jedro, kateri gonilniki so naloženi, katere storitve se zaženejo in kako se drugi ponudniki dogodkov obnašajo med različnimi fazami zagona.

Celoten mehanizem je odvisen od Sledenje dogodkom za Windows (ETW)To je tehnologija sledenja dogodkom, ki jo Microsoft že leta uporablja za diagnosticiranje težav z zmogljivostjo. Namesto nameščanja nenavadnih zunanjih orodij aktivira posebne seje sledenja, ki beležijo dogodke v dnevniško datoteko, običajno s pripono .etl, ki se nato analizira s posebnimi orodji.

Med zagonom lahko uporabite različne metode sledenja. Ena najmočnejših je, da se zanesete na seja sledenja globalnega registrarjaTa seja se začne zelo zgodaj v postopku zagona in omogoča zajem kritičnih informacij, še preden se začne večina storitev. Vendar ima ta seja znatne omejitve (kot je število hkrati aktivnih ponudnikov ali velikost medpomnilnika), zato jih je bistveno temeljito razumeti, preden jo uporabite brez razlikovanja.

Lepota programa Boot Trace je v tem, da vam ne pove le, da se vaš računalnik zažene v 80 sekundah, ampak vam pokaže natančno Kateri gonilnik, storitev ali aplikacija zavlačuje zagon?, če obstajajo ozka grla na disku, če se Raziskovalec po prijavi predolgo nalaga ali če določena programska oprema drugih proizvajalcev blokira zaustavitev ali ponovni zagon.

Potrebna orodja: Windows ADK in komplet orodij za učinkovitost delovanja sistema Windows

Windows Performance Recorder

Za zajem sodobne zagonske sledi v sistemu Windows 11 je priporočena možnost uporaba Snemalnik učinkovitosti delovanja sistema Windows (WPR), ki je del Windows Performance Toolkit (WPT)To pa je vključeno v komplet za ocenjevanje in uvajanje sistema Windows, bolj znan kot Windows ADK.

ADK se prenese z uradnega Microsoftovega spletnega mesta z uporabo posodobljene poti za prenos ki so običajno združene pod kratko povezavo http://aka.ms/adk. Za okolja brez povezave ali kadar želite obdržati namestitveni program, Microsoft ponuja tudi različico brez povezave, na primer ADK 21H2, združljivo z operacijskim sistemom Windows 10 in Windows 11, ki jo lahko dobite kot celoten paket za prenos.

  Kaj je ONNX Runtime, kako deluje in primer v sistemu Windows

Med namestitvijo ADK je zelo pomembno, da v primeru dela samo s sledmi zagona in analizo zmogljivosti izberete samo funkcijo Zbirka orodij za WindowsNamestitveni program vključuje veliko dodatnih orodij za testiranje, uvajanje in vrednotenje, ki jih v tem scenariju ne potrebujete, zato jih lahko pustite neizbrane, da prihranite prostor in čas.

Ko sta prenos in namestitev končana, se izvedljive datoteke WPT običajno prikažejo v poti C:\Programske datoteke (x86)\Kompleti sistema Windows\10\Komplet orodij za izboljšanje učinkovitosti delovanja sistema WindowsV tej mapi boste med drugim našli WPR.exe (snemalnik), WPA.exe (analizator) in pripomočke, kot je XPerf. Precej pogosto se na namizju ustvari bližnjica do WPR, da vam ni treba vsakič brskati po mapah.

V nekaterih primerih je celotna vsebina te mape stisnjena v datoteko ZIP in distribuirana interno, tako da lahko Zaženite WPR in WPA brez ponovne namestitve celotnega ADK-ja na vsakem računalniku. Preprosto razpakirajte paket na katero koli lokacijo in od tam zaženite orodja, vedno z zadostnimi dovoljenji.

Kako ustvariti sled zagona s programom Windows Performance Recorder v sistemu Windows 11

Če želite v sistemu Windows 11 z WPR zajeti pravo sled zagona, je prvi korak zagon WPR.exe s skrbniškimi pravicamiTo lahko storite v meniju Start tako, da vnesete »Windows Performance Recorder«, kliknete z desno tipko miške in izberete »Zaženi kot skrbnik« ali pa zaženete izvedljivo datoteko neposredno iz mape z orodji tako, da kliknete z desno tipko miške in izberete isto možnost.

Ob odprtju WPR prikaže dokaj preprost vmesnik z več vnaprej določenimi nastavitvami. Za naš namen je najpomembnejši scenarij delovanja, imenovan BootTa scenarij je že nastavljen za beleženje ključnih podatkov o zagonu: jedro, disk, procesor, gonilniki, storitve in dejavnost po prijavi.

Najbolj priročen pristop je običajno, da druge možnosti pustite takšne, kot so privzeto, razen če imate zelo jasen razlog za njihovo spremembo. WPR vam omogoča, da na primer prilagodite raven podrobnosti (lahka, podrobna itd.), ali se zbirajo skladi klicev in druge napredne parametre, vendar so za večino diagnostičnih podatkov zagona zadostne privzete nastavitve. priporočena konfiguracija prek samega orodja.

Preden začnete s sledenjem, vas bo WPR pozval, da izberete cilj za shranjevanje datoteke ETL ki bo vseboval sled. Priporočljivo je izbrati pogon z dovolj prostega prostora in se izogibati počasnim omrežnim potem. Dajte mu opisno ime, na primer »BootTrace_W11_DateTime.etl«, da ga ne boste zamenjali z drugimi testi, ki jih boste izvajali pozneje.

Ko kliknete »Start«, vas bo sistem obvestil, da mora znova zagnati računalnik, da začne zajemati zagonske podatke. Od tega trenutka naprej Windows se bo izklopil in znova zagnal ter podrobno posnel celoten postopek.Samo pustiti ga morate, da se znova zažene, in se nato prijaviti kot običajno.

Ko se prijavite, se bo snemalnik učinkovitosti delovanja sistema Windows po nekaj sekundah samodejno znova zagnal. Videli boste majhno okno, ki bo označevalo, da orodje zbira podatke, in časovnik. Privzeto običajno počaka približno dve minuti da se Raziskovalcu in ostalim nalogam po zagonu omogoči dokončanje nalaganja, kar pomaga tudi pri prepoznavanju težav med fazo prijave in ne le med čistim zagonom.

Ko se ta časovnik konča, WPR ustavi sejo sledenja, zapiše sled v datoteko ETL na izbrani poti in prikaže sporočilo, ki potrjuje, da je bila zagonska sled uspešno shranjena. Od tam lahko ... Odprite sled z analizatorjem učinkovitosti delovanja sistema Windows podrobno preučiti, kateri deli zagonskega podjetja porabijo največ časa ali virov.

  Sprostite Storage House na iPhone in iPad

Napredno spremljanje med zagonom: seja globalnega beleženja in ETW

Za snemalnikom zmogljivosti sistema Windows stoji sistem sledenja ETW (sledenje dogodkov za Windows), ki omogoča omogočanje različnih nadaljnje seje ki zbirajo dogodke iz določenih komponent: jedra, gonilnikov naprav, sistemskih storitev in drugih specializiranih ponudnikov.

Ena najbolj posebnih sej je tako imenovana. seja sledenja globalnega registrarja (Seja globalnega beleženja podatkov). To sejo je mogoče konfigurirati tako, da se aktivira zelo zgodaj med zagonom sistema, še preden se naložijo vse običajne storitve, zaradi česar je zelo uporabna, ko želite zajeti informacije o težavah, ki se pojavijo že v zgodnjih fazah zagona.

Vendar pa ima globalni registrar več omejitev, ki jih je treba upoštevati. Na primer, število ponudnikov ETW, ki jih je mogoče aktivirati hkrati V tej seji je velikost medpomnilnika majhna, obstajajo pa tudi omejitve glede količine podatkov, ki jih lahko obdela brez izgube dogodkov. Če aktivirate preveč ponudnikov ali napačno prilagodite parametre, lahko na koncu ustvarite nepopolne ali vrzeli v sledi.

Zaradi tega Microsoft priporoča, da pred uporabo globalnega beležnika natančno določite, kaj želite raziskati. Če morate za merjenje zmogljivosti zajeti le tipično sled zagona, je standardni scenarij zagona WPR, ki že združuje najpomembnejši ponudniki jeder in gonilnikov brez preveč agresivnih konfiguracij.

V naprednejših scenarijih je morda smiselno seje ETW prilagoditi ročno ali s skripti, na primer za Omogočanje določenih ponudnikov konfliktnega gonilnika ali določene kritične programske opreme drugih proizvajalcevKljub temu večina skrbnikov in tehnikov za podporo odlično obvladuje konfiguracije, ki so priložene WPR, ne da bi se morali spuščati v podrobnosti ETW.

Neželene datoteke ob zagonu: zagonski programi in začasne datoteke

Poleg sledi in analiz je v resničnem življenju eden najpogostejših vzrokov za težave s počasnim zagonom v sistemu Windows 11 absurdno veliko programov, ki se samodejno naložijo ob zagonuMed samim sistemom, proizvajalcem računalnika in komunalnimi podjetji strojna opremaZ varnostnimi paketi, odjemalci za sporočila, zaganjalniki iger in še več se lahko zgodi, da seznam upravitelja zagona prepolni zaslon.

Na mnogih novih računalnikih uporabnik najprej opravi začetno nastavitev in nato pozabi nanjo. Redko odpre Upravitelj opravil preveriti, kaj se zažene z Windows, ali pa sploh ne vedo, da obstaja zavihek Zagon. Posledica tega je, da se računalnik čez nekaj mesecev zdi veliko počasnejši kot prvi dan, ne da bi oseba natančno razumela, zakaj se to dogaja skoraj novemu računalniku.

Še huje, sčasoma se kopičijo. Začasne datoteke, datoteke .tmp, predpomnilnik brskalnika, ostanki starih posodobitev in dnevniki .logVes ta material ne le zavzema prostor na disku, ampak lahko v nekaterih primerih moti vzdrževalne procese, varnostne kopije ali protivirusne preglede, kar posredno vpliva tudi na čas zagona in zaustavitve.

Tehnik, ki pride k računalniku, ki deluje s polžjo hitrostjo, običajno najde na stotine tisoč neuporabnih datotek, raztresenih po sistemu. Še preden se lotimo natančnega nastavljanja zagonskega procesa z zagonskimi sledmi in drugimi orodji, je običajno, da porabimo precej časa za ... počisti sledilne piškotke, začasne in zlonamerna programska oprema s posebnimi orodji, kot so brezplačni protivohunski programi, čistilniki diskov in ročni pregledi ključnih map.

  Kako avtomatizirati namestitve datotek .msi in .exe s parametri

Pravzaprav ni neobičajno, da celoten postopek čiščenja pri močno poškodovani opremi traja ure: namestite ustrezna orodjaSkenirajte, odstranite neželene elemente in nato začnite optimizirati preostali del sistema. Šele ko zmanjšate število neželenih datotek in ustavite nepotrebne zagonske programe, začne sled zagona prikazovati resnično uporabne podatke za natančno nastavitev zadnjih sekund zagona.

Diagnosticiranje težav z izklopom in ponovnim zagonom v sistemu Windows 11

V mnogih primerih težave, ki vodijo do zagonske sledi, niso omejene na zagon. Pogosto se pojavijo tudi težave z računalnikom. Dolgo se je izklopil ali pa se sploh ni dokončno vklopil., pri čemer ostane dolgo časa zataknjen na zaslonu »Izklop« ali »Ponovni zagon«, dokler uporabnik ne izbere bližnjice in drži gumb za vklop.

Takšno vedenje običajno kaže na to, da nekdo Komponenta, storitev ali program blokira postopek zapiranja.Windows poskuša urejeno zaustaviti vse storitve, obvestiti odprte aplikacije in prekiniti procese v ozadju. Če se katera od teh storitev ne odziva ali se zatakne med poskusom shranjevanja podatkov ali sproščanja virov, lahko celoten sistem čaka na odgovor, ki pa nikoli ne pride.

Prvi korak pri diagnosticiranju in zmanjševanju teh situacij je izvedba tako imenovanega Čisti zagonNe gre za novo namestitev niti za varen načinampak način za zagon sistema Windows z minimalno kombinacijo gonilnikov in zagonskih programov drugih proizvajalcev, da se preveri, ali težava izvira iz nečesa, kar se naloži samodejno.

Tipičen postopek vključuje odpiranje pogovornega okna »Zaženi« s kombinacijo tipk Windows + R, vnos msconfig in pritisnite Enter. V oknu Konfiguracija sistema izberite zavihek Splošno in označite možnost »Selektivni zagon«, pri čemer počistite polje »Naloži zagonske elemente«. Nato pojdite na zavihek Storitve in najprej označite polje "Skrij vse Microsoftove storitve" (To je zelo pomembno, da se izognete onemogočanju kritičnih sistemskih storitev) in nato kliknite »Onemogoči vse«, da začasno onemogočite storitve drugih ponudnikov.

Po potrditvi in ​​ponovnem zagonu se bo Windows zagnal z minimalnim naborom storitev in brez večine programov drugih ponudnikov, ki se naložijo ob zagonu. Nato preverite, ali težave z zaustavitvijo ali počasnim zagonom še vedno obstajajo. Če izginejo, je logičen naslednji korak, da skupine storitev in programov eno za drugo ponovno aktivirate, dokler ne najdete vira. kateri specifični element povzroča blokadoTo je nekoliko zapleten postopek, vendar zelo učinkovit za odkrivanje motenj.

Velja si zapomniti, da je čisti začetek diagnostična tehnikaTo ni mišljeno kot trajen način uporabe sistema, temveč kot pomoč pri prepoznavanju vira konflikta. Ko je konflikt odpravljen, se potrebne storitve in zagonski elementi postopoma obnovijo, onemogočene pa ostanejo le tiste, ki so se izkazale za problematične ali nepomembne.