Partilhar via


Palavra-chave (em SystemProvider)

Descreve os sinalizadores de kernel que podem ser habilitados para a sessão do modo kernel.

Hierarquia de elementos

Syntax

<Keyword Value = "AllFaults" | "CompactCSwitch" | "ContiguousMemorygeneration" | ... 
         Strict = "true" | "false"
         RundownFlag = "Start" | "Stop">
</Keyword>

Atributos e elementos

Atributos

Atributo Descrição Tipo de dados Obrigatório Padrão
Valor Descreve o evento ETW (Rastreamento de Eventos do sistema para Windows). Consulte a seção Comentários para obter valores possíveis. Sim
Rigoroso Falha ao iniciar o rastreamento se o sistema operacional atual não der suporte ao palavra-chave. booleano Não false
RundownFlag Esse atributo pode ter um dos seguintes valores:
  • Iniciar
  • Stop
  • Nenhum
Necessário apenas para palavras-chave Capturestate*. Nenhum

Elementos filho

Nenhum.

Elementos pai

Elemento Descrição
Palavras-chave (em SystemProvider) Representa uma coleção de palavras-chave do sistema.

Comentários

A tabela a seguir descreve os valores possíveis para o atributo Value .

Valor Descrição
AllFaults Todas as falhas são registradas.
CompactCSwitch Usado em conexão com CSwitch, isso reduz as informações registradas para cada CSwitch, bem como usa compactação diferencial e envio em lote.
ContiguousMemorygeneration A geração de memória contígua é registrada.
CpuConfig As alterações na configuração da CPU são registradas.
CSwitch A atividade de comutador de contexto é registrada.
DiskIO A E/S do disco é registrada em log.
DiskIOInitialization A inicialização de E/S do disco é registrada.
DPC As chamadas de procedimento adiadas são registradas.
Drivers A atividade do driver é registrada.
FileIO A E/S do arquivo está registrada.
FileIOInit A inicialização de E/S do arquivo é registrada.
Nome de arquivo O nome do arquivo é registrado.
Pegada Usado para fazer a análise de memória, isso especifica a liberação do conjunto de trabalho em uma marca de liberação especial.
HardFaults Falhas difíceis são registradas.
IdleStates Os estados ociosos são registrados.
Interrupção As interrupções são registradas.
KernelQueue As alterações na fila do kernel são registradas.
Carregador Os eventos de carregamento e descarregamento do modo de usuário e kernel são registrados.
Memória Fornece eventos sobre o uso de memória física.
MemoryInfo Fornece informações básicas sobre o gerenciador de memória, como o número de páginas livres, usadas e em espera e assim por diante.
pool As alterações no pool de memória são registradas.
Energia O consumo de energia é registrado.
ProcessCounter Indica que o perfil tem um contador de processo.
ProcessThread Os eventos de criação e exclusão de processos e threads são registrados.
ReadyThread Os eventos de thread prontos são registrados.
Registro As alterações no registro são registradas.
SampledProfile O perfil é amostrado.
SpinLock As informações do Spinlock são registradas.
SplitIO Fornece eventos sobre solicitações de E/S divididas. Solicitações de E/S simples podem ser divididas em várias solicitações devido à fragmentação de disco ou outros motivos.
SystemCall As chamadas do sistema são registradas.
Threadpriority As alterações na prioridade do thread são registradas.
Temporizador Fornece eventos sobre o temporizador do sistema.
VirtualAllocation A alocação de memória virtual é registrada.

Elementos

CustomKeyword