В качестве результата пришлите ответы на вопросы в личном кабинете студента на сайте netology.ru.
Важно: если Windows 10 в виртуалке работает крайне медленно, то вы можете выполнить ДЗ на своей хостовой ОС (если у вас Windows 10).
На лекции мы рассмотрели процесс загрузки ОС Windows. Ваша задача с помощью Process Explorer восстановить весь процесс загрузки (включая процедуру входа) на чистой ОС.
Скачайте установочный ISO-файл от Microsoft.
Для Windows
Шаг 1. Перейдите по ссылке и скачайте средство создания носителя
Установите в виртуальную машину данную версию Windows. На экранах, где вас попросят ввести активационный код или учётную запись Microsoft, нажимайте пропуск.
Не устанавливайте никаких дополнений.
Скачайте в установленную Windows Sysinternals Process Monitor:
Пошаговое выполнение
Шаг 12. Установите флажок напротив Parent PID
(это идентификатор родительского процесса, создавшего текущий)
Важно: Ctrl + F
работает для поиска
В качестве результата пришлите ответы на следующие вопросы:
- Какой процесс отображается в логе первым? Какой у него PID?
- Какой "драйвер" загружается первым? Что это за драйвер (ответьте своими словами)?
- Какой PID у родительского процесса для smss.exe (не у самого smss.exe, а у того, кто его создал)?
- Какой процесс является родительским для процесса winlogon.exe? Где расположен файл winlogon.exe?
- Какой процесс является родительским для процесса lsass.exe?
- Что будет если в таск менеджере (taskmgr.exe) завершить работу следующего процесса: