Freigeben über


Verwenden von Microsoft-Netzwerkmonitor zum Anzeigen von ETL-Dateien

Mit Microsoft-Netzwerkmonitor 3.4 (Archiv) können Benutzer*innen ETL-Dateien (mit Windows Vista oder höher) analysieren, filtern und anzeigen.

Korrelierte ETL-Dateien fassen die relevanten Ereignisse in Gruppen zusammen. Die folgende Abbildung zeigt eine korrelierte Datei mit aktivierter Unterhaltung, die in Netzwerkmonitor geöffnet wurde.

Screenshot that shows the Network Monitor, with correlated events highlighted in the left window and UTEvent highlighted from the drop-down.

Korrelierte Ereignisse werden im linken Bereich nach Aktivitäten gruppiert. Sie können ein Ereignis im Bereich „Rahmenzusammenfassung“ auswählen und dann mit der rechten Maustaste klicken, um die Unterhaltung auf Netzwerkereignisebene auszuwählen. Dadurch wird im linken Bereich eine zugehörige Aktivität angezeigt.

Wenn Sie im linken Bereich eine bestimmte Aktivität auswählen und erweitern, wird die Liste der Anbieter für die korrelierten Ereignisse angezeigt.

Screenshot that shows the Network Monitor with an activity selected from the left pane and events corresponding to that event in the right pane.

Wenn Sie im linken Bereich einen bestimmten Anbieter auswählen, wird im Bereich „Rahmenzusammenfassung“ eine Liste der Ereignisse angezeigt, die für diesen Anbieter und diese Aktivität spezifisch sind.

Screenshot that shows a specific provider selected in the left pane, and a list of events specific to the provider highlighted in the top-right pane.

Im Netzwerkmonitor können Filter angewandt werden, um das Anzeigen und Auffinden der richtigen Ereignisse oder Pakete zu vereinfachen. Sie können beispielsweise einen Filter auf ausgewählte Fehlerereignisse anwenden (z. B. UTEvent.Header.Descriptor.Level == 2), um sie in einer bestimmten Farbe anzuzeigen.

Screenshot that shows the 'Edit Color Filter' dialog.

Filter können auch angewandt werden, um verschiedene Anbieter in unterschiedlichen Farben hervorzuheben, sodass die Ergebnisse einfacher angezeigt werden können.

Screenshot that shows an example of different providers marked in different colors.

Um einen Filter anzuwenden, wählen Sie im Menü Filter die Option ColorFilters aus.

Die folgende Tabelle enthält einige Beispiele für nützliche Filter.

Filter Beschreibung
UTEvent.Header.Descriptor.Level == 2 Filtert nur Fehlerereignisse.
UTEvent.Header.Descriptor.Level == 3 Filtert nur Warnungsereignisse.
UTEvent.Header.Descriptor.Id == 2001 Filtert nur Ereignisse mit der Ereignis-ID 2001.
WLAN_MicrosoftWindowsWLANAutoConfig Filtert nur Ereignisse vom WLAN-Dienst.
N802_MicrosoftWindowsNWiFi Filtert nur Ereignisse vom nativen WLAN-Treiber.
WLAN_MicrosoftWindowsWLANAutoConfig AND UTEvent.Header.Descriptor.Id == 2001 Filtert nur Ereignisse mit der Ereignis-ID 2001, die vom WLAN-Dienst ausgegeben wurden.