ما هو مضيف مزود WMI (وهل هو آمن)


العمليات مثل WMI Provider Host غير معروفة جيدًا لمعظم مستخدمي Windows ، ولكن هذا لا يعني أنها ليست ضرورية لنظام التشغيل. في هذه الحالة ، ومثل العمليات الهامة الأخرى مثل csrss.exe ، لا ينبغي أن يكون مضيف مزود WMI شيئًا تحتاج إلى التفكير فيه ، ما لم يتسبب في استخدام مرتفع لوحدة المعالجة المركزية أو ذاكرة الوصول العشوائي.

لا ينبغي أن تسبب عملية مضيف موفر WMI القلق عادةً ، لأنه بدونها لن يعمل Windows بشكل صحيح. إذا كانت هناك مشكلات في wmiprvse.exe ، فقد يشير ذلك إلى مشكلات أعمق ، مثل الإصابة بالبرامج الضارة. إليك كل ما تحتاج لمعرفته حول عملية مضيف موفر WMI في Windows 10.

ما هو مضيف موفر WMI في Windows 10؟

تعمل عملية WMI (Windows Management Instrumentation) Provider Hostكترحيل للمعلومات ، حيث تقدم معلومات حول كيفية تشغيل Windows حاليًا للعديد من البرامج قيد التشغيل وخدمات النظام التي تطلبها.

هذه تتم معالجة الطلبات بواسطة مزودي WMIالمسؤولين عن إعطاء أجزاء محددة من معلومات النظام. على سبيل المثال ، إذا كانت هناك خدمة أخرى تتطلب الوصول إلى سجل أحداث Windows ، فسيتم توفير ذلك من خلال موفر سجل الأحداث.

لا يقتصر موفرو WMI على خدمات Windows أيضًا. يمكن إنشاء تطبيقات وخدمات الجهات الخارجية باستخدام موفري WMI الذين يمكن استخدامهم لتوفير المعلومات للتطبيقات والخدمات الأخرى. يمكن أن يكون هذا النوع من أنظمة الإدارة مفيدًا ، خاصةً إذا كنت مسؤولاً عن عدد كبير من أجهزة Windows.

في أعلى السلسلة يوجد مضيف مزود WMI (wmiprvse.exe). هذه هي العملية التي تتحكم في كل من موفري WMI هؤلاء. بدونها ، من المحتمل أن يتوقف Windows عن العمل ، حيث يتم استخدام البيانات الصادرة عن موفري WMI بواسطة خدمات أخرى لضمان عمل Windows بشكل صحيح.

In_content_1 all: [300x250] / dfp: [640x360 ]->

هل مضيف موفر WMI آمن ويمكن تعطيله؟

في حين أنه من الطبيعي أن تكون فضوليًا بشأن عمليات Windows التي لا تعرفها ، يمكن أن تشعر بالراحة ، لأن WMI Provider Host هي عملية آمنة تمامًا لنظام Windows ويجب تركها تعمل.

في الواقع ، قد تؤدي أي محاولة لتعطيل عملية WMI Provider Host إلى عواقب غير مقصودة. عمليات النظام الحيوية مثل هذه ليست موجودة عن طريق الصدفة - فهي تعمل لمساعدة Windows على الاستمرار في العمل بشكل كامل. على وجه الخصوص ، يوفر مضيف موفر WMI معلومات مفصلة عن النظام للعمليات الأخرى.

بدون هذه المعلومات ، قد يفترض جهاز الكمبيوتر الخاص بك حدوث عطل فادح في النظام. قد يتسبب هذا في حدوث خطأ ماتت "العملية الحرجة" الموت الزرقاء يؤدي إلى تعطل جهاز الكمبيوتر على الفور وإيقافه عن العمل.

إذا كانت العملية تسبب مشكلات ، فمن المحتمل أن يكون ذلك بسبب تطبيق أو خدمة أخرى تتفاعل معها ، والتي قد تتمكن من إيقافها أو تعطيلها بدلاً من ذلك. مع وضع هذا في الاعتبار ، فإن الإجابة واضحة: لا يمكنتعطيل WMI Provider Host ويجب ألا تحاول القيام بذلك.

الاستثناء الوحيد لذلك هو إذا تم تسمية عملية أخرى باسم WMI Provider Host عندما لا تكون العملية حقيقية. من المعروف أن بعض أنواع البرامج الضارة تحاكي العمليات المهمة ، في محاولة لخداع المستخدمين أثناء إلقاء نظرة سريعة على إدارة مهام Windows.

لحسن الحظ ، هناك طريقة سهلة لاختبار ما إذا كانت هذه هي الحالة ، كما أوضحنا في القسم أدناه.

كيفية استكشاف مشكلات وحدة المعالجة المركزية عالية مضيف مزود WMI وإصلاحها

أثناء الاستخدام العادي للكمبيوتر الشخصي ، من غير المعتاد أن ترى WMI Provider Host مع مشكلات كبيرة في وحدة المعالجة المركزية. في معظم الأوقات ، تظل عملية wmiprvse.exe خامدة وجاهزة لمعالجة طلبات المعلومات.

إذا لاحظت ارتفاعًا في استخدام وحدة المعالجة المركزية ، فقد يكون هذا بسبب طلب معلومات من موفر WMI إلى تطبيق أو خدمة أخرى. قد يكون هذا أمرًا لا مفر منه إذا كنت تقوم بتشغيل Windows على جهاز كمبيوتر أقدم وأبطأ ، ولكن إذا أبلغ WMI Provider Host عن استخدام مرتفع لوحدة المعالجة المركزية لفترة طويلة من الوقت ، فهذا شيء ستحتاج إلى مزيد من التحقيق فيه.

يمكنك التحقق من العمليات التي تستخدم خدمة مضيف موفر WMI من عارض الأحداث، حيث يتم تسجيل تقارير الأخطاء والتحذيرات من موفري WMI. باستخدام هذه المعلومات ، يمكنك تتبع التطبيق أو الخدمة الأخرى التي تجعل مضيف موفر WMI يستخدم استخدامًا أعلى لوحدة المعالجة المركزية من المعتاد.

  1. للقيام بذلك ، انقر بزر الماوس الأيمن فوق قائمة ابدأ وحدد تشغيل. في نافذة تشغيل، اكتب eventvwr.msc، ثم حدد موافقللفتح.
    1. في نافذة عارض الأحداث، استخدم قائمة التنقل اليمنى لفتح سجلات التطبيقات والخدمات \ Microsoft \ Windows \ WMI-Activity \ Operational قوي>. في القسم الأوسط ، ابحث عن الأحداث الأخيرة (المسماة خطأ) والتي قد تشير إلى عملية. حدد خطأ تم تسجيله ، ثم ابحث عن رقم ClientProcessId، المدرج ضمن علامة التبويب عامفي قسم المعلومات أدناه.
      1. باستخدام رقم ClientProcessID ، يمكنك العثور على عملية المطابقة التي تسبب المشكلات عن طريق فتح إدارة مهام Windows. انقر بزر الماوس الأيمن فوق شريط المهام في الجزء السفلي وحدد مدير المهامللقيام بذلك.
        1. في نافذة إدارة المهام، افتح علامة التبويب التفاصيل، ثم ابحث عن الإدخال PIDالرقم الذي يطابق ClientProcessIDمن عارض الأحداث.
        2. بمجرد العثور على العملية التي تسبب مشكلات WMI Provider Host ، يمكنك محاولة الإنهاء أو تعطيله أو إلغاء تثبيته. إذا كانت عملية أخرى لنظام Windows ، فقد تحتاج إلى النظر في استكشاف أخطاء تثبيت Windows بشكل أكبر عن طريق إصلاح ملفات النظام الفاسدة ، على سبيل المثال.

          التحقق مما إذا كان مضيف موفر WMI شرعيًا

          إن عملية مضيف موفر WMI التي ستراها في Windows Task Manager هي عملية نظام Windows - أو يجب أن تكون كذلك. يمكنك التحقق مما إذا كانت هذه هي الحالة (وإذا كان هناك فيروس أو أي نوع آخر من البرامج الضارة يختبئ في العرض العادي) عن طريق تتبع موقع ملف العملية.

          1. للقيام بذلك ، افتح Windows Task المدير عن طريق النقر بزر الماوس الأيمن على شريط المهام أسفل النافذة وتحديد خيار مدير المهاممن القائمة.
            1. في نافذة مدير المهام، ابحث عن عملية WMI Provider Hostفي علامة التبويب العمليات(أو wmiprvse.exeقوي>في علامة التبويب التفاصيل). انقر بزر الماوس الأيمن فوق العملية ، ثم حدد الخيار فتح موقع الملف.
              1. سيؤدي هذا إلى تشغيل مستكشف ملفات Windows ، فتح موقع الملف القابل للتنفيذ لمضيف WMI Provider. يجب العثور على هذا في المجلد C: \ Windows \ System32 \ wbem. إذا كان الأمر كذلك ، فإن العملية التي يتم تشغيلها على جهاز الكمبيوتر الخاص بك هي عملية نظام Windows المشروعة.
              2. إذا وجدت أن موقعًا آخر يفتح في File Explorer ، فأنت تواجه مشكلة ، لأن العملية التي تراها تعمل في إدارة مهام Windows ليستعملية النظام الشرعية. ستحتاج إلى البحث عن و تخلص من البرامج الضارة كجزء من الخطوات التالية للتأكد من أن جهاز الكمبيوتر الخاص بك آمن للاستخدام.

                فهم عمليات نظام Windows

                تعد عملية نظام مضيف WMI Provider مجرد واحدة من مئات الملفات التنفيذية المخفية التي تحافظ على عمل تثبيت Windows. لا يمكن تعطيله ، وإذا حاولت إزالته أو إيقافه ، فقد يتعطل Windows ، وقد تحتاج إلى مسح وإعادة تثبيت Windows إذا لم تتمكن من تشغيل الأشياء بعد ذلك.

                غالبًا ما تشير عمليات النظام التي بها مشكلات كبيرة في وحدة المعالجة المركزية ، مثل wmiprvse.exe و dwm.exe ، إلى مشكلات صيانة أخرى بجهاز الكمبيوتر ، بدءًا من مراوح الكمبيوتر المتربة وحتى الإصابة بالبرامج الضارة. إذا بدت إحدى العمليات في إدارة مهام Windows غير مألوفة ، فهذا لا يعني أنك بحاجة إلى مسح البرمجيات الخبيثة ، على الرغم من أن القيام بذلك لن يسبب أي ضرر.

                المنشورات ذات الصلة:


                20.10.2020