Bagikan melalui


Membuat Sesi Jejak Pencatat Kernel NT

Anda dapat menggunakan TraceView untuk membuat sesi pelacakan NT Kernel Logger, sesi pelacakan yang disertakan dalam Windows yang merekam peristiwa yang dihasilkan oleh kernel Windows.

Saat membuat sesi pelacakan NT Kernel Logger, Anda dapat memilih kategori peristiwa sistem, seperti "Proses". TraceView mengonfigurasi sesi pelacakan untuk merekam semua peristiwa sistem dalam kategori tersebut.

Untuk membuat Sesi Jejak Pencatat Kernel NT

  1. Mulai TraceView.

  2. Pada menu File , klik Buat Sesi Log Baru.

  3. Klik Tambahkan Penyedia.

  4. Klik Pencatat Kernel, pilih satu atau beberapa kotak centang yang mengidentifikasi jenis peristiwa sesi NT Kernel Logger, dan klik OK.

  5. Dalam kotak dialog Buka , temukan System.tmf, file format pesan pelacakan (TMF) untuk peristiwa sistem. System.tmf disertakan dalam WDK dalam subdirektori tools\tracing.

  6. Untuk menambahkan penyedia tambahan dari jenis apa pun, klik Tambahkan Penyedia. Langkah ini bersifat opsional.

  7. Klik Berikutnya.

  8. Atur opsi sesi pelacakan dasar, jika diinginkan.

  9. Atur opsi sesi pelacakan tingkat lanjut, jika diinginkan.

  10. Klik Selesai.

Komentar

Sesi pelacakan Pencatat Kernel NT muncul dalam daftar kotak dialog Pemilihan Penyedia Bernama sebagai "Jejak Kernel Windows." Anda bisa menggunakan kotak dialog Pilihan Penyedia Bernama atau opsi Pencatat Kernel pada kotak dialog Penyetelan GUID Kontrol Penyedia untuk membuat sesi pelacakan Pencatat Kernel NT. Namun, hanya kotak dialog Penyetelan GUID Kontrol Penyedia yang memungkinkan Anda memilih komponen kernel yang ditelusuri. Untuk informasi selengkapnya tentang menggunakan kotak dialog Pilihan Penyedia Bernama , lihat Membuat sesi pelacakan untuk penyedia terdaftar.