Verwenden von Microsoft-Netzwerkmonitor zum Anzeigen von ETL-Dateien
Mit Microsoft-Netzwerkmonitor 3.4 (Archiv) können Benutzer*innen ETL-Dateien (mit Windows Vista oder höher) analysieren, filtern und anzeigen.
Korrelierte ETL-Dateien fassen die relevanten Ereignisse in Gruppen zusammen. Die folgende Abbildung zeigt eine korrelierte Datei mit aktivierter Unterhaltung, die in Netzwerkmonitor geöffnet wurde.
Korrelierte Ereignisse werden im linken Bereich nach Aktivitäten gruppiert. Sie können ein Ereignis im Bereich „Rahmenzusammenfassung“ auswählen und dann mit der rechten Maustaste klicken, um die Unterhaltung auf Netzwerkereignisebene auszuwählen. Dadurch wird im linken Bereich eine zugehörige Aktivität angezeigt.
Wenn Sie im linken Bereich eine bestimmte Aktivität auswählen und erweitern, wird die Liste der Anbieter für die korrelierten Ereignisse angezeigt.
Wenn Sie im linken Bereich einen bestimmten Anbieter auswählen, wird im Bereich „Rahmenzusammenfassung“ eine Liste der Ereignisse angezeigt, die für diesen Anbieter und diese Aktivität spezifisch sind.
Im Netzwerkmonitor können Filter angewandt werden, um das Anzeigen und Auffinden der richtigen Ereignisse oder Pakete zu vereinfachen. Sie können beispielsweise einen Filter auf ausgewählte Fehlerereignisse anwenden (z. B. UTEvent.Header.Descriptor.Level == 2), um sie in einer bestimmten Farbe anzuzeigen.
Filter können auch angewandt werden, um verschiedene Anbieter in unterschiedlichen Farben hervorzuheben, sodass die Ergebnisse einfacher angezeigt werden können.
Um einen Filter anzuwenden, wählen Sie im Menü Filter die Option ColorFilters aus.
Die folgende Tabelle enthält einige Beispiele für nützliche Filter.
Filter | Beschreibung |
---|---|
UTEvent.Header.Descriptor.Level == 2 | Filtert nur Fehlerereignisse. |
UTEvent.Header.Descriptor.Level == 3 | Filtert nur Warnungsereignisse. |
UTEvent.Header.Descriptor.Id == 2001 | Filtert nur Ereignisse mit der Ereignis-ID 2001. |
WLAN_MicrosoftWindowsWLANAutoConfig | Filtert nur Ereignisse vom WLAN-Dienst. |
N802_MicrosoftWindowsNWiFi | Filtert nur Ereignisse vom nativen WLAN-Treiber. |
WLAN_MicrosoftWindowsWLANAutoConfig AND UTEvent.Header.Descriptor.Id == 2001 | Filtert nur Ereignisse mit der Ereignis-ID 2001, die vom WLAN-Dienst ausgegeben wurden. |