tracerpt
Il comando traccia analizza i log di traccia eventi, i file di log generati da Performance Monitor e i provider di traccia eventi in tempo reale. Genera anche file di dump, file di report e schemi di report.
Sintassi
tracerpt <[-l] <value [value [...]]>|-rt <session_name [session_name [...]]>> [options]
Parametri
Parametri | Descrizione |
---|---|
-config <filename> |
Specifica il file di impostazioni da caricare, che include le opzioni di comando. |
-y | Specifica di rispondere sì a tutte le domande, senza chiedere conferma. |
-f <XML | HTML> |
Specifica il formato del file di report. |
-of <CSV | EVTX | XML> |
Specifica il formato del file di dump. Il valore predefinito è *XML. |
-df <filename> |
Specifica di creare un file di schema di conteggio/report specifico di Microsoft. |
-int <filename> |
Specifica di eseguire il dump della struttura di eventi interpretata nel file specificato. |
-Rts | Specifica di aggiungere il timestamp non elaborato del report nell'intestazione di traccia dell'evento. Può essere usato solo con -o. Non è supportato con -report o -summary. |
-tmf <filename> |
Specifica il file di definizione del formato del messaggio di traccia da utilizzare. |
-tp <value> |
Specifica il percorso di ricerca del file TMF. È possibile usare più percorsi, separati da un punto e virgola (;). |
-i <value> |
Specifica il percorso dell'immagine del provider. Il PDB corrispondente si troverà nel server dei simboli. È possibile usare più percorsi, separati da un punto e virgola (;). |
-pdb <value> |
Specifica il percorso del server di simboli. È possibile usare più percorsi, separati da un punto e virgola (;). |
-Gmt | Specifica di convertire i timestamp del payload WPP in ora di Greenwich. |
-rl <value> |
Specifica il livello di report di sistema compreso tra 1 e 5. Il valore predefinito è 1. |
-summary [filename] | Specifica di creare un file di testo del report di riepilogo. Il nome file, se non specificato, è summary.txt. |
-o [filename] | Specifica di creare un file di output di testo. Il nome file, se non specificato, è dumpfile.xml. |
-report [nomefile] | Specifica di creare un file di report di output di testo. Il nome file, se non specificato, è workload.xml. |
-Lr | Specifica di essere meno restrittivo. In questo modo vengono usati i migliori sforzi per gli eventi che non corrispondono allo schema degli eventi. |
-export [filename] | Specifica di creare un file di esportazione dello schema eventi. Il nome file, se non specificato, è schema.man. |
[-l] <value [value […]]> |
Specifica il file di log di Traccia eventi da elaborare. |
-rt <session_name [session_name […]]> |
Specifica le origini dati della sessione di traccia eventi in tempo reale. |
- ? | Visualizza la Guida al prompt dei comandi. |
Esempi
Per creare un report basato sui due registri eventi logfile1.etl e logfile2.etle per creare il file di dump logdump.xml nel formato XML, digitare:
tracerpt logfile1.etl logfile2.etl -o logdump.xml -of XML
Per creare un report basato sul registro eventi logfile.etl, per creare il file di dump logdmp.xml in formato XML, per identificare gli eventi non presenti nello schema e per produrre un file di report di riepilogo logdump.txt e un file di report, logrpt.xml, digitare:
tracerpt logfile.etl -o logdmp.xml -of XML -lr -summary logdmp.txt -report logrpt.xml
Per usare i due registri eventi logfile1.etl e logfile2.etl per produrre un file di dump e per segnalare un file con i nomi file predefiniti, digitare:
tracerpt logfile1.etl logfile2.etl -o -report
Per usare il log eventi logfile.etl e il log delle prestazioni counterfile.blg per produrre il file di report logrpt.xml e il file xml schema specifico di Microsoft schema.xml, digitare:
tracerpt logfile.etl counterfile.blg -report logrpt.xml -df schema.xml
Per leggere logger nt kernel NT sessione di traccia eventi in tempo reale e produrre il file di dump logfile.csv nel formato CSV, digitare:
tracerpt -rt NT Kernel Logger -o logfile.csv -of CSV