Bagikan melalui


Penelusuran Peristiwa untuk Windows

Infrastruktur Pelacakan Peristiwa untuk Windows (ETW) menyediakan fondasi untuk Toolkit Performa Windows. Alat-alat ini menyediakan serangkaian program yang menyembunyikan kompleksitas bekerja langsung dengan antarmuka pemrograman aplikasi (API) ETW.

Artikel ini menyediakan pengantar tingkat tinggi untuk ETW. Untuk informasi selengkapnya tentang ETW, lihat Pelacakan Peristiwa.

ETW memungkinkan penangkapan kernel dan peristiwa aplikasi yang konsisten dan mudah. Anda dapat mengaktifkan atau menonaktifkan pengambilan peristiwa kapan saja tanpa memulai ulang sistem atau proses. Windows Penganalisis Kinerja (WPA) menyajikan informasi yang dikumpulkan ETW dalam serangkaian grafik dan tabel yang mudah dipahami.

Anda dapat menangkap dan menyajikan peristiwa yang dipilih untuk mengidentifikasi dan mendiagnosis masalah performa sistem dan aplikasi secara non-invasif. Anda dapat mengaktifkan atau menonaktifkan pelacakan peristiwa secara dinamis. Windows Performance Recorder (WPR) menggunakan ETW untuk mengumpulkan dan mengatur informasi sistem penting. WPR bertindak sebagai pengontrol sesi, memulai dan menghentikan sesi dan memilih peristiwa ETW mana yang akan direkam.

WPA menggunakan file log jejak peristiwa (ETL) yang dihasilkan semua penyedia peristiwa dalam sesi ETW. Peristiwa kernel dan aplikasi dapat memberikan detail ekstensif tentang pengoperasian sistem. Hampir setiap peristiwa kernel yang memengaruhi performa sistem secara keseluruhan ditentukan dan tersedia untuk WPA.

Toolkit Performa Windows