| ResourceKit中文版帮助 |
|
| 作者:未知 文章来源:网络收集 点击数: 更新时间:2006-3-24 13:50:28
|
p; 然后使用252来运行pwdump2………
17. Reducer.exe (Reduce Trace Data)
这个东西是一个命令行的事件追踪工具,可以用来处理Tracelog(后面会提到这个工具)产生的记录,形成每个线程,每个进程的工作量记录。
实际上呢,Reducer就是一个用来进一步分析工具,比如TraceDump(后面提到)可以允许你对一个追踪日志进行摘要,而Reducer则允许你进行拆分获得更多的细节,诸如:
事务统计表:响应时间,每秒的事务数,每个事务的磁盘读写,每个事务的网络流量,CPU的使用(包括核心和用户空间)。 映象统计表:事务有关的每个进程,每个进程相关的线程,每个进程的CPU使用(包括kernel和user),每个进程的磁盘读写,每个进程的网络流量。 磁盘信息:总的磁盘读写,每个进程的磁盘读写。 OK,接下来介绍一下语法。
语法非常简单:
reducer -out filename -h│-help│-?
-out filename 输出的文件的名字,默认是Workload.txt
举例:这里我已经事先使用Tracelog生成了一个logfile.etl,然后, reducer -out my_workload.txt c:\logfile.etl就行了。
--------------------------------------------------
----------------------------------------------+ │ WINDOWS 2000 Capacity Planning Trace
│ │ Version : 2128
│ │ Type : Default
│ +-------------------------------------------------------------------------------------
----------------------------------------------+ │
│ │ Build : 2195
│ │ Processors: 1
│ │ Start Time: 17 Feb 2002 23:14:17.430
│______________________________________________________________________│ │ │ End Time : 17 Feb 2002 23:14:38.550
│ │ Duration : 21 Sec
│ │
│ │ Trace Name: NT Kernel Logger
│ │ File Name : C:\LogFile.Etl
│ │ Start Time: 17 Feb 2002 23:14:17.430
│______________________________________________________________________│ │ │ End Time : 17 Feb 2002 23:14:38.550
│ │ Duration : 21 Sec
│ │
│ +-------------------------------------------------------------------------------------
----------------------------------------------+
+-------------------------------------------------------------------------------------
----------------------------------------------+ │ Transaction Statistics
│ +-------------------------------------------------------------------------------------
----------------------------------------------+ │ Transaction Sort Trans Response Transaction Disk/Trans
Tcp/Trans │ │ Key Time(ms) Rate/sec Reads
Writes Sends Recieves │ +-------------------------------------------------------------------------------------
----------------------------------------------+ +-------------------------------------------------------------------------------------
----------------------------------------------+ ~
样式大概会是这样的。
18. Regback.exe (Registry Backup)
一个注册表备份用工具,允许你在系统运行期间对注册表进行备份。我想当你需要测试一个软件时,最好先备份一下注册表。在使用这个程序时,至少需要备份文件和文件夹的权限。Regback.exe在运行的时侯需要调用Replacekey函数。
语法:
regback destination_dir filename hivetype hivename more│/?
destination_dir 备份文件的位置
filename 要创立的文件
hivetype machine或者是users
hivename HKLM或者HKLU
这里提几点注意:
Regback可以备份整个注册表hive(你可以理解为一个file,比如HKEY_USERS\Default在硬盘上实际上就是%SYSTEMROOT%\SYSTEM32\CONFIG\DEFAULT\DEFAULT.LOG)还包括了ACLs(Access control lists),所以你也可以用这个东东发现和以前不同的ACLs。 Regback不能自动备份Config文件夹以外的文件,你要手动进行,这是为了避免名字冲突。如果当前注册表并没有打开的hive需要自己用Xcopy.exe或者是Scopy.exe拷贝。另外,没有装入的Hive也要自己弄。如果出错的话,Regback会在第一次的时候就停止工作。它也不能覆盖存在的文件,会报错。还有如果空间不合适的话,备份就不能进行,所以最好先备份到硬盘上,然后再拷贝到磁盘上保存。
举两个例子吧!
备份全部活动的Hives
C:\>regback c:\backup saving SECURITY to c:\backup\SECURITY saving SOFTWARE to c:\backup\software
上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] ... 下一页 >>
|
|
[ 收藏此页到: 天天|和讯|博采|ViVi|狐摘|我摘|天极 ] 文章录入:kinda 责任编辑:kinda |
|
上一篇文章: 在SCSI硬盘上装Windows2000 下一篇文章: WindowsNT/2000/XP的密码恢复 |
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |