34302: Cómo Recopilar el Registro del Monitor de Procesos

use Google Translate

El Monitor de Procesos es una utilidad especial de monitorización de Windows Sysinternals. Se utiliza para diagnosticar ciertos problemas de compatibilidad y de software

Introducción

 

Monitor de Procesos es una avanzada herramienta de monitorización que muestra en tiempo real archivos del sistema, registros y actividades de los procesos. Combina las características de dos utilidades legadas de Sysinternals, Filemon y Regmon, y añade un número de otras mejoras.

El Monitor de Procesos se puede usar para rastrear la actividad del sistema y del software para solucionar problemas de algunos productos, especialmente cuando es rastrear un aplicación en particular o acceso de un proceso a un archivo o a una clave de registro.

La ventana principal del Monitor de Procesos muestra una lista con todas las operaciones del sistema con su hora exacta, el nombre del proceso, identidad y el resultado cada una de la operaciones cometidas:

Para acceder a la información avanzada de una sola operación, pulse con el botón derecho del ratón sobre la linea de operación y escoja Propiedades:

Cuando se analiza un registro del Monitor de Procesos, se recomienda filtrar las entradas. Por ejemplo, puede pulsar con el botón derecho del ratón sobre Successes debajo de Results, y excluirlo. También puede filtrar Procesos y por lo general cualquier campo que desee.

 

Solución

Cuando se necesite obtener información de un concreto proceso/aplicación que cambia o crea un archivo/clave de registro o accede a una ruta de un disco local, por favor haga lo siguiente:

  1. Descargue el Monitor de Procesos desde la página de Windows Sysinternals, extráigalo y ejecútelo:

  2. Reproduzca el problema sin cerrar la utilidad;
  3. Pulse en File ->Save en la ventana principal del monitor de Procesos para guardar el registro:

  4. Tome nota de la ruta donde se guardará el registro, para que luego sea capaz de encontrarlo:

  5. Seleccione All events (Todos los eventos) y guarde el archivo de registro en formato PML:

  6. Por favor asegúrese de que copia el archivo logfile.PML dentro de de un archivo ZIP, pues así ocupará bastante menos espacio:

 

Más información

La última versión de la utilidad de Monitor de Procesos siempre está disponible en la Página de Descarga de Microsoft TechNet Sysinternals.

El Monitor de Procesos puede ser ejecutado en Windows 2000 SP4, Windows XP SP2, Windows Server 2003 SP1, Windows Vista, Windows Server 2008, Windows 7 y en versiones x64 de Windows XP, Windows Server 2003 SP1, Windows Vista, Windows Server 2008, Windows 7.

Usted puede abrir el archivo PML sólo con el propio Monitor de Procesos.