Поделиться через


Использование сетевого монитора для просмотра файлов ETL

Microsoft Network Monitor 3.4 (архив) позволяет пользователям анализировать, фильтровать и просматривать ETL-файл (с помощью Windows Vista или более поздней версии).

Коррелированные файлы ETL группируют соответствующие события вместе. В приведенном ниже недоразумении показан сопоставленный файл, открытый в сетевом мониторе, с включенной беседой.

Screenshot that shows the Network Monitor, with correlated events highlighted in the left window and UTEvent highlighted from the drop-down.

Коррелированные события группируются по действиям в левой области. Вы можете выбрать событие в области сводки кадров, а затем щелкните правой кнопкой мыши беседу на уровне сетевого события. Это приведет к отображению связанного действия на левой панели.

Выбор определенного действия в левой области и расширение отобразит список поставщиков для коррелированных событий.

Screenshot that shows the Network Monitor with an activity selected from the left pane and events corresponding to that event in the right pane.

При выборе конкретного поставщика на левой панели список событий, относящихся к поставщику, и действия будут отображаться в области сводки кадров.

Screenshot that shows a specific provider selected in the left pane, and a list of events specific to the provider highlighted in the top-right pane.

Фильтры можно применять в сетевом мониторе, чтобы упростить просмотр и поиск нужных событий или пакетов. Например, можно применить фильтр к выбранным событиям ошибок (например, UTEvent.Header.Descriptor.Level == 2), чтобы отобразить их в определенном цвете.

Screenshot that shows the 'Edit Color Filter' dialog.

Фильтры также можно применять для пометки разных поставщиков в разных цветах, чтобы результаты были проще просматривать.

Screenshot that shows an example of different providers marked in different colors.

Чтобы применить фильтр, щелкните ColorFilters в меню "Фильтры ".

В следующей таблице показаны некоторые примеры полезных фильтров.

Фильтр Description
UTEvent.Header.Descriptor.Level == 2 Фильтрует только события ошибок.
UTEvent.Header.Descriptor.Level == 3 Фильтрует только события предупреждений.
UTEvent.Header.Descriptor.Id == 2001 Фильтрует только события с идентификатором события 2001.
WLAN_MicrosoftWindowsWLANAutoConfig Фильтрует только события из службы WLAN.
N802_MicrosoftWindowsNWiFi Фильтрует только события от драйвера Native Wifi.
WLAN_MicrosoftWindowsWLANAutoConfig AND UTEvent.Header.Descriptor.Id == 2001 Фильтрует только события с идентификатором события 2001, созданным службой WLAN.