Resource Monitor в Windows: детальний моніторинг системи
Як використовувати Resource Monitor для детального аналізу CPU, RAM, диску і мережі. Знайти що гальмує систему і які процеси займають ресурси.
Resource Monitor показує значно більше ніж Task Manager — детальну активність диску, мережеві підключення кожного процесу і реальне використання RAM. Ось як ним користуватись.
Відкрити Resource Monitor
Win + R → resmon
Або: Task Manager → вкладка Performance → Open Resource Monitor внизу.
Вкладка CPU
Показує:
- Image — ім'я процесу
- PID — ідентифікатор
- CPU — поточне навантаження в %
- Average CPU — середнє за останню хвилину
Services — окремий список служб з їх CPU навантаженням.
Associated Handles — файли і об'єкти системи які відкриті процесом. Корисно якщо не можеш видалити файл бо він "зайнятий" — знайди який процес тримає його.
Фільтр: введи ім'я файлу в поле "Search Handles" → побачиш який процес його тримає
Вкладка Memory
Найінформативніша для аналізу RAM:
| Колонка | Значення |
|---|---|
| Hard Faults/sec | Звернення до pagefile — якщо > 0 постійно, RAM не вистачає |
| Working Set | RAM яку процес використовує зараз |
| Shareable | Частина яку можна звільнити |
| Private | RAM яку процес займає виключно для себе |
Внизу індикатор пам'яті:
- In Use — зайнято
- Modified — змінено, чекає запису на диск
- Standby — кешовані дані (звільниться якщо треба)
- Free — вільно
Вкладка Disk
Показує які процеси звертаються до диску в реальному часі:
- Read / Write — байт за секунду
- Response Time — час відповіді в мс
Норма для SSD: < 1 мс. Норма для HDD: < 20 мс. Проблема: > 100 мс постійно — диск перевантажений або зношений.
Якщо svchost.exe або system постійно пишуть на диск — можливо Windows Update або антивірус сканує. Перевір через вкладку Disk Activity.
Вкладка Network
Найкорисніша для перевірки мережевої активності:
- Processes with Network Activity — які процеси мають мережевий трафік
- Network Activity — деталі по кожному підключенню
- TCP Connections — всі активні TCP з'єднання з IP і портами
- Listening Ports — які порти відкриті на цьому ПК
Підозрілий процес з постійним трафіком до незнайомого IP → запиши IP → перевір через nslookup або ipinfo.io.
Практичні сценарії
Знайти що блокує файл: CPU вкладка → розгорни процес → Associated Handles → пошукай ім'я файлу.
Знайти що жере диск: Disk вкладка → сортуй по Total (B/sec) → дивись топ процесів.
Знайти витік пам'яті: Memory вкладка → стеж за колонкою Private кожного процесу протягом часу. Той що росте — має витік.
Перевірити підозрілі підключення:
Network → TCP Connections → знайди незнайомі Remote Address → перевір через nslookup [IP].
Resource Monitor vs Task Manager
| Task Manager | Resource Monitor | |
|---|---|---|
| Зручність | Висока | Середня |
| Деталізація | Середня | Висока |
| Файлові handles | ❌ | ✅ |
| TCP підключення | ❌ | ✅ |
| Disk I/O по файлах | ❌ | ✅ |
| Response time диску | ❌ | ✅ |
Резюме
Resource Monitor — наступний рівень після Task Manager. Відкривай коли Task Manager не дає відповіді: що блокує файл, яке TCP підключення відкрите, чому диск постійно активний. Win + R → resmon — і відразу на потрібну вкладку.