Anda di halaman 1dari 6

INSTITUTO TECNOLGICO DE POCHUTLA

PRCTICA 1: MONITOREO DE PROCESOS


Procesos de Windows 7
Csrss.exe:
Csrss.exe
significa
Client
Server
Run-time
Subsystem. Es un subsistema esencial que debe estar siempre
activo. Este administra la consola de Windows, crea y destruye
threads y administra algunas porciones del entorno 16 bits virtual
DOS.
Explorer.exe: Proporciona el entorno de escritorio y la barra de
tareas, etc. Este proceso no es vital para el sistema (podemos
detenerlo para luego volver a ejecutarlo a travs del administrador
de tareas- abrir luego escribir explorer.exe), pero si lo detenemos,
slo
tendremos
el
escritorio.
Lsass.exe: Es
el
servidor
de
autentificacin
local
de
seguridad. Genera los procesos responsables de la autentificacin
de usuarios para el proceso Winlogon. Si la autentificacin tiene
xito, lsass.exe genera los tokens de acceso para el usuario que
son utilizados para lanzar el shell inicial. Los otros procesos que el
usuario
inicia
heredan
estos
tokens.
Mstask.exe: Es el servicio que se encarga de planificar las tareas,
es responsable de la ejecucin de tareas a un instante preciso
programadas
por
nosotros.
Smss.exe: Es el subsistema de gestin de sesiones (Session
Manager Subsystem). Se encarga de la gestin de las sesiones de
usuario. Este proceso es responsable de diferentes actividades
entre ellas la ejecucin de los procesos Winlogon y Win32
(csrss.exe) y de la creacin de variables de entorno del
sistema. Despus de ejecutar estos procesos, ste espera que
Winlogon o Csrss finalicen. Si esto se produce normalmente,
entonces
el
sistema
se
detiene.
Spoolsv.exe: Es el proceso responsable de la gestin de los
trabajos
de
impresin
y_fax
Svchost.exe: Es un proceso genrico que hace de host para otros
procesos
que
corren
desde
DLL.
SISTEMAS OPERATIVOS

M.C BISMARK PANTALEN LEONARDO

INSTITUTO TECNOLGICO DE POCHUTLA

Services.exe: Es el administrador de servicios de Windows


(Service Control Manager). Este proceso inicia, detiene e interacta
con
los
servicios
del
sistema.
System: La mayora de threads del modo ncleo funcionan como
proceso
System.
System Idle Process: Este proceso es un nico threads que corre
en cada procesador cuando el procesador no tiene nada que hacer.
Winlogon.exe: Es el proceso que gestiona el inicio y cierre de
sesin. Winlongon nicamente se activa cuando el usuario
presiona las teclas CTRL+ALT+SUPR, entonces muestra la ventana
de
seguridad.
Winmgmt.exe: Componente del ncleo del Administrador de
cliente bajo Windows 2000. Este proceso arranca cuando la
primera aplicacin cliente se conecta. Este corresponde al servicio
WMI que permite por ejemplo programar recursos en el equipo
(memoria, disco duro, etc.)
Maneras de ingresar a la lnea de comandos de Windows 7.

Presionar la tecla Windows+R aparece la ventana ejecutar.


Entre al men inicio, clic en todos los programas, entrar a la
carpeta Accesorios, ejecutar y se escribe CMD y de clic en
aceptar se abre la lnea de comandos.
Entre al men inicio, clic en todos los programas, entrar a la
carpeta Accesorios y por ultimo en el smbolo del sistema.
SISTEMAS OPERATIVOS

M.C BISMARK PANTALEN LEONARDO

INSTITUTO TECNOLGICO DE POCHUTLA

El comando hostname sirve para encontrar el nombre de la


computadora en la cual se est trabajando.

Segn la informacin que aparece en pantalla, la computadora se


llama HP-2.
Utilizando el comando tasklist (command prompt)

SISTEMAS OPERATIVOS

M.C BISMARK PANTALEN LEONARDO

INSTITUTO TECNOLGICO DE POCHUTLA

Al utilizar el comando tasklist aparece los siguiente en el Smbolo


del Sistema:
El nombre de la imagen en la primera columna es el nombre del
proceso enseguida pide que es un identificador del proceso como
si fuera una clave, luego el nombre de sesin que dice si es un
proceso que de este ejecutando como servicio o en la consola,
despus el nmero de cesio que eso para los servicios y para los
de la consola y por ltimo el uso de la memoria fsica de cada uno
de los procesos.
Utilizando Process Viewer

El programa muestra todas las aplicaciones mdulos y procesos


que el sistema est utilizando muestra su ID, el uso de la memoria
RAM el nombre del usuario que lo ejecuta.
Tablas con Procesos del Sistema y Procesos de Usuario e
informacin a cerca de ellos.
Tabla de Procesos del Sistema:
Se muestra el nombre del proceso, quien lo ejecuta en este caso el
sistema, despus del CPU que sea de cada aplicacin, el uso de la
memoria RAM y por ultimo una pequea descripcin del proceso.

SISTEMAS OPERATIVOS

M.C BISMARK PANTALEN LEONARDO

INSTITUTO TECNOLGICO DE POCHUTLA

Tabla de Procesos de Usuario:


Muestra el nombre del proceso, el nombre del usuario que lo
ejecuta, CPU, el uso de la memoria RAM y por ultimo una pequea
descripcin del proceso.

Procesos con PID diferentes

Glosario
Proceso: Un proceso puede informalmente entenderse como un
programa en ejecucin. Formalmente un proceso es "Una unidad
de actividad que se caracteriza por la ejecucin de una secuencia
de instrucciones, un estado actual, y un conjunto de recursos del
sistema asociados".
Thread: En sistemas operativos, un hilo de ejecucin, hebra o
subproceso es la unidad de procesamiento ms pequea que
puede ser planificada por un sistema operativo.
CPU: La unidad central de procesamiento, UCP o CPU (por el
acrnimo en ingls de central processing unit), o simplemente el
procesador o microprocesador, es el componente principal del
computador y otros dispositivos programables, que interpreta las
instrucciones contenidas en los programas y procesa los datos.
SISTEMAS OPERATIVOS

M.C BISMARK PANTALEN LEONARDO

INSTITUTO TECNOLGICO DE POCHUTLA

Memoria fsica: La memoria fsica hace referencia a los chips de


memoria RAM que estn insertados en las placas madres. Se
distinguen de la memoria virtual que no existe realmente como
chip, sino que es simulada empleando otro medio de
almacenamiento
(generalmente
el
disco
duro). Menos
frecuentemente, el trmino "memoria fsica" tambin puede hacer
referencia a los discos duros u otras formas de almacenamiento.
PID: En computacin, PID es una abreviatura de process ID, o sea
ID del proceso o bien identificador de procesos. El identificador de
procesos es un nmero entero usado por el kernel de algunos
sistemas operativos (como el de Unix o el de Windows NT) para
identificar un proceso de forma unvoca.

Fuente:
http://juaanka.blogspot.mx/2012/10/practica-4-monitoreo-deprocesos.html

SISTEMAS OPERATIVOS

M.C BISMARK PANTALEN LEONARDO

Anda mungkin juga menyukai