다음을 통해 공유


SystemCollector

ETW(Windows용 이벤트 추적) 커널 모드 세션을 사용하도록 설정하는 구성에 대해 설명합니다.

요소 계층 구조

구문

<SystemCollector Id       = IdType
                 Base     = string
                 Name     = "NT Kernel Logger" | "Circular Kernel Context Logger"
                 Realtime = boolean>

  <!-- Child elements -->
  BufferSize,
  Buffers,
   StackCaching,
  MaximumFileSize,
  FileMax

</SystemCollector>

특성 및 요소

특성

attribute Description 데이터 형식 필수 기본값
ID 시스템 수집기를 고유하게 식별합니다. 하나 이상의 문자를 포함해야 하며 콜론(:)이나 공백을 포함할 수 없는 문자열입니다. Yes
Base 시스템 수집기의 기본을 식별합니다. 파생된 수집기는 기본 수집기의 모든 특성을 갖습니다. 파생 수집기에서 명시적으로 지정하여 재정의할 수 있습니다. 문자열
이름 시스템 수집기의 이름을 나타냅니다. 이 특성에는 다음 값 중 하나가 있을 수 있습니다.
  • NT 커널 로거
  • 순환 커널 컨텍스트 로거
Yes
Realtime 수집기가 실시간으로 작동하는지 여부를 나타냅니다. boolean false

자식 요소

요소 Description 요구 사항 기본값
BufferSize 각 버퍼의 크기(KB)를 설명합니다. 선택 사항, 1. 128
버퍼 세션을 시작할 때 할당할 버퍼의 수를 설명합니다. 선택 사항, 1. 64
StackCaching 수집기의 스택 캐싱 특성을 설명합니다. 선택 사항, 1.
MaximumFileSize 최대 추적 파일 크기를 설명합니다. 선택 사항, 1.
FileMax ETW가 Autologger 추적을 위해 만드는 로그 파일의 최대 인스턴스 수를 설명합니다. 선택 사항, 1.

부모 요소

요소 Description
프로필 수집기, 공급자 및 프로필의 컬렉션을 나타냅니다.

설명

시스템 수집기 정의는 이벤트 수집기 정의 앞에 있어야 합니다.

예제

다음 코드 예제에서는 시스템 수집기를 정의합니다.

<SystemCollector
  Id="WPRSystemCollector”
  Name="NT Kernel Logger"
  FileName="WPRKernel.etl">
  <BufferSize Value="512"/>
  <Buffers Value="3" PercentageOfTotalMemory="true"/>
</SystemCollector>

요소