Отфильтрованные события в Process Monitor хранятся в памяти или на диске?
При фильтрации событий в Process Monitor хранит ли он отфильтрованные события в памяти или на диске, или он просто дает отфильтрованный счетчик?
Причина, по которой я спрашиваю, состоит в том, что мы пытаемся выяснить, какой процесс / машина записывает в каталог на сервере, и я боюсь израсходовать максимум памяти на сервере. Возможно, я даже ошибаюсь, но я хотел бы узнать, что пишет в каталог.
1 ответ
По умолчанию Process Monitor сохраняет все, в том числе видимые и невидимые события (скрытые фильтрами) в виртуальной памяти. Это также четко указано в строке состояния: "Поддерживается виртуальной памятью".
Чтобы полностью удалить невидимые события, вы можете активировать опцию "Удалить отфильтрованные события" в меню "Фильтр". В зависимости от того, насколько строги ваши фильтры, это значительно уменьшит объем данных.
Для хранения данных на диске, а не в памяти, вы можете использовать диалоговое окно "Файлы резервных копий", доступное в меню "Файл". Естественно, это снизит производительность Process Monitor.