Subido por djvolvag

Anexo 5. Monitorización de Aplicaciones y procesos en Windows

Anuncio
MONITORIZACIÓN DE APLICACIONES Y PROCESOS: WINDOWS
Para obtener información de todos los procesos y programas abiertos en el sistema, podemos utilizar el
comando tasklist. Este comando es similar al que usa GNU/Linux, ps.
Un ejemplo: tasklist /fo CSV >sistema.csv. Nos generará un archivo en formato CSV con todos los
procesos (Windows lo llama imágenes) que están cargados en el sistema y lo grabará en un archivo
llamado sistema.csv.
Para conocer todos los parámetros debemos utilizar el comando de la siguiente manera: “tasklist /?”.
Los distintos parámetros que dispone este comando. Contiene, además, ejemplos de su utilización.
Uso del commando tasklist.
Una vez que ya hemos obtenido la información deseada, puede darse el caso de que debamos eliminar o
matar un proceso o programa determinado. Debemos fijarnos en el PID del proceso. Una vez identificado,
utilizamos el comando taskkill.
Este comando permite eliminar de memoria un proceso determinado por el PID que lo identifica o por su
nombre en la pila.
En las siguientes imágenes vemos un ejemplo sencillo de cómo matar un proceso. Se trata de eliminar el
bloc de notas que está cargado en memoria, se identifica como notepad. Una vez identificado el PID del
bloc de notas procedemos a “matar” la aplicación.
Igual que en el caso de tasklist, podemos encontrar información del comando indicando la opción
correspondiente: “taskkill /?”.
Descargar