Anmerkung
Der Zugriff auf diese Seite erfordert eine Genehmigung. Du kannst versuchen, dich anzumelden oder die Verzeichnisse zu wechseln.
Der Zugriff auf diese Seite erfordert eine Genehmigung. Du kannst versuchen , die Verzeichnisse zu wechseln.
Sie können eine globale Logger-Ablaufverfolgungssitzung erstellen, die Windows-Kernelereignisse während des Systemstarts nachverfolgt. Diese Methode kombiniert die Features der NT Kernel Logger-Ablaufverfolgungssitzung, die den Kernel nachverfolgt, mit denen der globalen Logger-Ablaufverfolgungssitzung, die Ereignisse nachverfolgt, die während des Systemstarts stattfinden.
Das in diesem Abschnitt beschriebene Verfahren erstellt eine globale Logger-Ablaufverfolgungssitzung und fügt dann einen speziellen Registrierungseintrag "EnableKernelFlags" hinzu. Das Vorhandensein des EnableKernelFlags-Eintrags mit einem gültigen Wert konvertiert die Globale Logger-Ablaufverfolgungssitzung in eine NT Kernel Logger-Ablaufverfolgungssitzung. Die gültigen Werte für EnableKernelFlags werden aus den Werten des EnableFlags-Elements der EVENT_TRACE_PROPERTIES-Struktur entnommen. Das Verfahren wird unter How to Create a Boot-Time Global Logger Session beschrieben.
Ablaufverfolgungsanbieter, einschließlich Treibern, können Ablaufverfolgungsmeldungen für diesen Sitzungstyp protokollieren. Das Verfahren hierfür wird im Abschnitt Protokollierung der globalen Logger-Sitzung beschrieben.
Dieser Abschnitt umfasst: