Інші відповіді - це, безумовно, хороші варіанти, які будуть добре служити вам в автоматизованій системі через їх характер командного рядка (і я бачу з тегу, що це саме ви хотіли). Звичайно, деякі люди, можливо, захочуть вивчити подібну інформацію за допомогою графічного інтерфейсу, тому ось альтернатива у цьому напрямку.
Process Explorer - це інструмент Sysinternals, який підтримує Microsoft. Він може відображати командний рядок процесу у діалоговому вікні властивостей процесу, а також батьків, який його запустив, хоча назва цього процесу вже не буде доступною. Ось діалогове вікно властивостей процесу:
Якщо ви хочете отримати більш детальний аудиторський слід про те, коли процес був запущений і за яких умов, ви можете звернутися до іншого інструмента Sysinternals під назвою Process Monitor. Тут ви можете відфільтрувати події "Процес розпочато", дізнатися про середовище, в якому процес був запущений, і побачити, які інші події відбувалися за цей час. Це досить потужна програма. Ось діалог властивостей події: