logman create api

S’applique à : Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Crée un collecteur de données de suivi d’API.

Syntaxe

logman create api <[-n] <name>> [options]

Paramètres

Paramètre Description
-s <computer name> Exécute la commande sur l’ordinateur distant spécifié.
-config <value> Spécifie le fichier de paramètres contenant les options de commande.
[-n] <name> Nom de l'objet cible.
-f <bin|bincirc> Spécifie le format de journal pour le collecteur de données.
-[-]u <user [password]> Spécifie l’utilisateur utilisé pour l’exécution. L’entrée d’un * pour le mot de passe génère une invite pour le mot de passe. Le mot de passe ne s’affiche pas lorsque vous le tapez à l’invite de mot de passe.
-m <[start] [stop] [[start] [stop] [...]]> Modifications apportées au démarrage ou à l’arrêt manuels au lieu d’une heure de début ou de fin planifiée.
-rf <[[hh:]mm:]ss> Exécutez le collecteur de données pour la période spécifiée.
-b <M/d/yyyy h:mm:ss[AM|PM]> Commencez à collecter des données à l’heure spécifiée.
-e <M/d/yyyy h:mm:ss[AM|PM]> Mettre fin à la collecte de données à l’heure spécifiée.
-si <[[hh:]mm:]ss> Spécifie l’intervalle d’exemple pour les collecteurs de données de compteur de performances.
-o <path|dsn!log> Spécifie le fichier journal de sortie ou le nom du DSN et du jeu de journaux dans une base de données SQL.
-[-]r Répétez le collecteur de données quotidiennement aux heures de début et de fin spécifiées.
-[-]a Ajoutez un fichier journal existant.
-[-]ow Remplacez un fichier journal existant.
-[-]v <nnnnnn|mmddhhmm> Joint les informations de contrôle de version des fichiers à la fin du nom du fichier journal.
-[-]rc <task> Exécutez la commande spécifiée chaque fois que le journal est fermé.
-[-]max <value> Taille maximale du fichier journal en Mo ou nombre maximal d’enregistrements pour les journaux SQL.
-[-]cnf <[[hh:]mm:]ss> Lorsqu’un temps est spécifié, crée un fichier lorsque le temps spécifié s’est écoulé. Lorsque le temps n’est pas spécifié, crée un fichier lorsque la taille maximale est dépassée.
-y Répondez oui à toutes les questions sans invite.
-mods <path [path [...]]> Spécifie la liste des modules à partir duquel journaliser les appels d’API.
-inapis <module!api [module!api [...]]> Spécifie la liste des appels d’API à inclure dans la journalisation.
-exapis <module!api [module!api [...]]> Spécifie la liste des appels d’API à exclure de la journalisation.
-[-]ano Journaliser les noms d’API (-ano) uniquement, ou ne journalisez pas uniquement les noms d’API (-ano).
-[-]recursive Journaliser (-récursive) ou ne pas journaliser les API (-récursives) de manière récursive au-delà de la première couche.
-exe <value> Spécifie le chemin d’accès complet à un exécutable pour le suivi d’API.
/? Affiche une aide contextuelle.

Notes

  • Là où [-] est répertorié, l’ajout d’un trait d’union supplémentaire (-) annule l’option.

Exemples

Pour créer un compteur de suivi d’API appelé trace_notepad, pour le fichier exécutable c:\windows\notepad.exe, en plaçant les résultats dans le fichier c:\notepad.etl, tapez :

logman create api trace_notepad -exe c:\windows\notepad.exe -o c:\notepad.etl

Pour créer un compteur de suivi d’API appelé trace_notepad, pour le fichier exécutable c:\windows\notepad.exe, en collectant les valeurs produites par le module sur c:\windows\system32\advapi32.dll, tapez :

logman create api trace_notepad -exe c:\windows\notepad.exe -mods c:\windows\system32\advapi32.dll

Pour créer un compteur de suivi d’API appelé trace_notepad, pour le fichier exécutable c:\windows\notepad.exe, en excluant l’appel d’API TlsGetValue produit par le module kernel32.dll, tapez :

logman create api trace_notepad -exe c:\windows\notepad.exe -exapis kernel32.dll!TlsGetValue