pstree命令是麒麟系统中唯一原生命令级解决方案,用于以树状结构直观呈现父子进程层级。它支持无参数快速显示、-u标注用户、按用户名或pid过滤子树、-aup显示完整命令行与pid等核心功能。

在麒麟系统中需要理清服务依赖关系、排查僵尸进程或确认某个主程序是否派生了子进程时,必须以树状结构直观呈现父子进程层级。pstree命令是唯一原生命令级解决方案,不依赖图形界面且输出精准。
用pstree命令查看完整进程树
打开终端(Ctrl + Alt + T)。
直接执行:【pstree】,回车后立即显示以systemd(或init)为根的缩进式进程树,相同名称的子进程会被自动合并显示——这是最简路径,适合快速扫视整体结构。
若需区分不同用户的进程归属,加-u参数:【pstree -u】,每个分支末尾会标注启动该进程的用户名,避免混淆系统服务与用户会话进程。
聚焦查看指定用户或进程的子树
方法一:按用户名过滤子树
执行:【pstree -u username】,将username替换为实际用户名(如pstree -u john),只显示该用户启动的所有进程及其派生关系,跳过系统级守护进程干扰。
方法二:按进程名或PID定位子树
执行:【pstree -p | grep 进程名】,例如pstree -p | grep nginx,可快速定位Web服务及其worker子进程;若已知PID,直接用pstree PID(如pstree 1234)——【此操作必须确保PID存在,否则输出为空】。
显示完整命令行与进程ID
第一步:执行 【pstree -aup】,-a显示完整启动命令(含参数),-u标注用户,-p显示PID,三者组合能暴露隐藏行为,比如某脚本是否被python -u调用、某服务是否带--config参数启动。
第二步:观察输出中形如“sshd(1234)─┬─bash(1235)──vim(1236)”的链条,括号内数字即PID,横线“─┬─”表示父子关系,“├─”“└─”表示同级兄弟进程——这种符号体系是pstree专属语法,不可用空格替代。
第三步:若发现异常长链(如bash→python→sh→sleep),说明存在嵌套调用,此时应结合ps -ef | grep PID进一步验证各环节状态。











