Поделиться через


tracerpt

Команда tracerpt анализирует журналы трассировки событий, файлы журналов, созданные системным монитором, и поставщики трассировки событий в режиме реального времени. Он также создает файлы дампа, файлы отчетов и схемы отчетов.

Syntax

tracerpt <[-l] <value [value [...]]>|-rt <session_name [session_name [...]]>> [options]

Parameters

Parameters Description
-конфигурация <filename> Указывает, какой файл параметров нужно загрузить, который включает параметры команды.
-y Указывает ответ «да » на все вопросы, без подсказок.
<XML | HTML> Указывает формат файла отчета.
-из <CSV | EVTX | XML> Задает формат файла дампа. Значение по умолчанию — *XML.
-дф <filename> Указывает, чтобы создать файл схемы счетчиков и отчетов майкрософт.
-целое число <filename> Указывает, чтобы дампа интерпретируемой структуры событий в указанный файл.
-rts Указывает, чтобы добавить необработанную метку времени отчета в заголовке трассировки событий. Можно использовать только с -o. Он не поддерживается с -report или -summary.
-тмф <filename> Указывает, какой файл определения формата сообщения трассировки следует использовать.
-тп <value> Указывает путь поиска файлов TMF. Можно использовать несколько путей, разделенных точкой с запятой (;).
<value> Указывает путь к образу поставщика. Соответствующий PDB будет находиться на сервере символов. Можно использовать несколько путей, разделенных точкой с запятой (;).
-ПДБ <value> Указывает путь сервера символов. Можно использовать несколько путей, разделенных точкой с запятой (;).
-gmt Указывает, чтобы преобразовать метки времени полезных данных WPP в среднее время Greenwich.
-рл <value> Задает уровень системного отчета от 1 до 5. Значение по умолчанию — 1.
-summary [filename] Указывает, чтобы создать текстовый файл сводного отчета. Имя файла, если оно не указано, — summary.txt.
-o [filename] Указывает, чтобы создать текстовый выходной файл. Имя файла, если оно не указано, — dumpfile.xml.
-report [filename] Указывает, чтобы создать текстовый выходной файл отчета. Имя файла, если оно не указано, — workload.xml.
-lr Указывает, что он является менее строгим. Это использует лучшие усилия для событий, которые не соответствуют схеме событий.
-export [filename] Указывает, чтобы создать файл экспорта схемы событий. Имя файла, если оно не указано, — schema.man.
[-л] <value [value […]]> Указывает файл журнала трассировки событий для обработки.
-рт <session_name [session_name […]]> Указывает источники данных сеанса трассировки событий в режиме реального времени.
-? Отображает справку в командной строке.

Examples

Чтобы создать отчет на основе двух журналов событий logfile1.etl и logfile2.etl, а также создать файл дампа logdump.xml в формате XML , введите:

tracerpt logfile1.etl logfile2.etl -o logdump.xml -of XML

Чтобы создать отчет на основе журнала событий logfile.etl, создать файл дампа logdmp.xml в формате XML, приложить все усилия для выявления событий, отсутствующих в схеме, и создать файл сводного отчета logdump.txt и файл отчета, logrpt.xmlвведите:

tracerpt logfile.etl -o logdmp.xml -of XML -lr -summary logdmp.txt -report logrpt.xml

Чтобы использовать два журнала событий logfile1.etl и logfile2.etl для создания файла дампа, а также для файла отчета с именами файлов по умолчанию, введите:

tracerpt logfile1.etl logfile2.etl -o -report

Чтобы использовать журнал событий logfile.etl и журнал производительности counterfile.blg для создания файла отчетаlogrpt.xml и файла XML-схемы для Майкрософт schema.xml, введите:

tracerpt logfile.etl counterfile.blg -report logrpt.xml -df schema.xml

Чтобы прочитать программу NT Kernel Logger для трассировки событий в реальном времени и создать файл дампа logfile.csv в формате CSV , введите:

tracerpt -rt NT Kernel Logger -o logfile.csv -of CSV