如何使用进程监视器查看或loginWindowslogin?

我们在使用Windows 7漫游configuration文件时遇到了一些问题,我在这里读到的是使用进程监视器可以监视login进程。

“有几种configurationProcess Monitor来logginglogin操作的方法:一种是使用Sysinternals PsExec在会话0中启动它,以便在注销和后续login时能够存活,另一种是使用引导loggingfunction来捕获活动从开机之初,包括login。“

如何使用进程监视器来完成这些选项中的任何一个来查找用户login过程中发生的情况?

“有几种configurationProcess Monitor来logginglogin操作的方法:一种是使用Sysinternals PsExec在会话0中启动它,以便在注销和后续login时能够存活,另一种是使用引导loggingfunction来捕获活动从开机之初,包括login。“

我不相信以上两种情况之一对Windows 7有效,原因如下:

  1. 就我所知,Windows 7中没有会话0。

  2. 用户环境debugging日志logging(这听起来像他们推荐的)已经被组策略事件日志取代/取代。

所以,我的build议是先看一个有问题的机器上的组策略事件日志。

procmon – 选项 – 启用启动日志或login作为pipe理员 – 启动procmon – ctrl alt删除 – 切换用户 – login作为用户切换回pipe理和停止跟踪