Freigeben über


EventNameFilters

Das EventNameFilters-Element schließt Ablaufverfolgungsereignisse basierend auf ihren Namen ein oder aus.

Hinweis

Verfügbar auf Windows 10, Version 1709 und höher.

Elementhierarchie

Syntax

<EventNameFilters FilterIn="true|false" Level="unsigned byte" Operation ="Set|Add|Remove" >

  <!-- Child elements -->
  <Keyword>
  <EventName>

</EventNameFilters>

Attribute und Elemente

Attribute

attribute BESCHREIBUNG Datentyp Erforderlich Standard
FilterIn Gibt an, ob die angegebenen Stackwalkereignisse eingeschlossen oder ausgeschlossen werden sollen. boolean Ja
Level Ereignisebene Byte ohne Vorzeichen Nein
Vorgang Gibt an, ob Schlüsselwörter festgelegt oder hinzugefügt werden sollen. Dieses Attribut kann einen der folgenden Werte annehmen:
  • Set
  • Hinzufügen
  • Remove (Entfernen)
Nein Set

Untergeordnete Elemente

Element BESCHREIBUNG Anforderung
EventName Ein Ablaufverfolgungsereignisname. Erforderlich, mindestens 1.
Schlüsselwort Ereignis Schlüsselwort (keyword) Optional

Übergeordnete Elemente

Element Beschreibung
EventProvider Stellt einen Ereignisanbieter für das Profil dar.

Anmerkung

Das EventNameFilters-Element ermöglicht die Ereignisfilterung über EVENT_FILTER_DESCRIPTOR, Type EVENT_FILTER_TYPE_EVENT_NAME.

Obwohl ETW leistungsstarke Nutzlast- und Attributfilterung unterstützt, sollten Ereignisse in erster Linie basierend auf Bereichsfiltern oder über Ebene und Schlüsselwort (keyword) gefiltert werden, um weniger CPU-Mehraufwand zu ermöglichen.

Beispiel

    <EventProvider Id="EventProvider_TraceLogGen" Name="3970F9cf-2c0c-4f11-b1cc-e3a1e9958833">
      <EventNameFilters FilterIn="true" Level="5">
        <Keyword Value="0x10000000000000"/>
        <EventName Value="Preset1"/>
        <EventName Value="Preset2"/>
      </EventNameFilters>
    </EventProvider>

Elemente