Gestion des processus et services
Définition
Un processus est un programme en exécution avec son espace mémoire, ses ressources et son état. Un service (démon) est un processus d'arrière-plan qui démarre au boot et fournit une fonctionnalité système ou réseau.
Linux : systemd (standard moderne)
Unités systemd
| Type | Suffixe | Rôle |
|---|---|---|
| Service | .service |
Démons (nginx, sshd, docker) |
| Socket | .socket |
Activation par socket (écoute, lance service) |
| Timer | .timer |
Planification (remplace cron) |
| Mount | .mount |
Points de montage |
| Target | .target |
Groupes d'unités (graphical.target, multi-user.target) |
| Path | .path |
Surveillance fichiers/répertoires |
Commandes systemctl essentielles
| Action | Commande |
|---|---|
| Démarrer | systemctl start nginx |
| Arrêter | systemctl stop nginx |
| Redémarrer | systemctl restart nginx |
| Recharger config | systemctl reload nginx |
| Activer (au boot) | systemctl enable nginx |
| Désactiver | systemctl disable nginx |
| Statut | systemctl status nginx |
| Voir logs | journalctl -u nginx -f |
| Lister unités | systemctl list-units --type=service --state=running |
| Échecs | systemctl --failed |
| Masquer (empêcher tout démarrage) | systemctl mask nginx |
États d'unité
active(running, exited, waiting) — en coursinactive— arrêtéactivating/deactivating— transitionfailed— erreur (voirsystemctl status+journalctl -u)static/enabled/disabled/masked— activation au boot
Gestion des processus (ps, top, kill)
| Commande | Rôle |
|---|---|
ps aux |
Tous processus (BSD) |
ps -ef |
Tous processus (standard) |
pgrep -a nginx |
PID + cmdline par nom |
pstree |
Arbre processus |
top / htop / btop |
Interactif, tri CPU/RAM |
kill <PID> |
SIGTERM (15) — arrêt propre |
kill -9 <PID> |
SIGKILL (9) — forcé, dernier recours |
killall nginx |
Par nom |
pkill -f "pattern" |
Par motif cmdline |
nice -n 10 cmd / renice |
Priorité (-20 haut, +19 bas) |
ionice |
Priorité I/O |
Journalctl (logs centralisés)
journalctl -f: suivre temps réeljournalctl -u nginx: logs d'un servicejournalctl -p err: priorité error+journalctl --since "1 hour ago": filtrer tempsjournalctl -b: boot courant,-b -1: précédentjournalctl --disk-usage: taille,journalctl --vacuum-size=500M
Fichiers unit personnalisés
/etc/systemd/system/: prioritaires (admin)/usr/lib/systemd/system/: fournis par paquetssystemctl daemon-reloadaprès modification- Exemple minimal :
[Unit]
Description=Mon service
After=network.target
[Service]
Type=simple
ExecStart=/usr/local/bin/mon-script.sh
Restart=on-failure
User=monuser
[Install]
WantedBy=multi-user.target
Windows : Services, Processus, Gestionnaire des tâches, PowerShell
Services (services.msc, sc.exe, PowerShell)
| Action | PowerShell | sc.exe / CMD |
|---|---|---|
| Démarrer | Start-Service wuauserv |
net start wuauserv / sc start wuauserv |
| Arrêter | Stop-Service wuauserv |
net stop wuauserv / sc stop wuauserv |
| Redémarrer | Restart-Service wuauserv |
— |
| Statut | Get-Service wuauserv |
sc query wuauserv |
| Activer (auto) | Set-Service wuauserv -StartupType Automatic |
sc config wuauserv start= auto |
| Désactiver | Set-Service wuauserv -StartupType Disabled |
sc config wuauserv start= disabled |
| Lister | Get-Service |
sc query state= all |
Types de démarrage : Automatic, Automatic (Delayed), Manual, Disabled, Trigger Start.
Gestionnaire des tâches (Task Manager / taskmgr)
- Onglets : Processus, Performance, Historique d'application, Démarrage, Utilisateurs, Détails, Services
Details→ clic droit → Définir priorité, Affinité, Analyser chaîne d'attente, Créer fichier dumpStartup: activer/désactiver programmes au démarrage
Processus PowerShell
| Action | Commande |
|---|---|
| Lister | Get-Process / ps / gps |
| Filtrer | Get-Process chrome / Get-Process -Id 1234 |
| Arbre | `Get-Process |
| Arrêter | Stop-Process -Id 1234 / Stop-Process -Name notepad |
| Priorité | (Get-Process notepad).PriorityClass = 'High' |
| Attente | Wait-Process -Name setup |
Outils avancés
- Process Explorer (Sysinternals) : DLLs, handles, TCP, strings, sécurité, graphes
- Process Monitor (ProcMon) : capture temps réel FS, Registre, Réseau, Processus — filtres puissants
- Resource Monitor (
resmon) : CPU, Mémoire, Disque, Réseau par processus - Performance Monitor (
perfmon) : compteurs, collecteurs, alertes, rapports
Services critiques Windows
| Service | Nom d'affichage | Rôle |
|---|---|---|
wuauserv |
Windows Update | Mises à jour |
WinDefend |
Windows Defender Antivirus | Antivirus |
MpsSvc |
Pare-feu Windows | Pare-feu |
DHCP |
Client DHCP | Bail IP |
Dnscache |
Client DNS | Cache DNS |
LanmanWorkstation |
Station de travail | Partages SMB client |
LanmanServer |
Serveur | Partages SMB serveur |
EventLog |
Journal des événements | Logs système |
PlugPlay |
Gestionnaire de périphériques | PnP |
SysMain (ex-Superfetch) |
SysMain | Préchargement, optimisation |