Bagikan melalui


SystemCollector

Menjelaskan konfigurasi untuk mengaktifkan sesi mode kernel Pelacakan Peristiwa untuk Windows (ETW).

Hierarki Elemen

Sintaks

<SystemCollector Id       = IdType
                 Base     = string
                 Name     = "NT Kernel Logger" | "Circular Kernel Context Logger"
                 Realtime = boolean>

  <!-- Child elements -->
  BufferSize,
  Buffers,
   StackCaching,
  MaximumFileSize,
  FileMax

</SystemCollector>

Atribut dan Elemen

Atribut

Atribut Deskripsi Jenis Data Diperlukan Default
Id Secara unik mengidentifikasi pengumpul sistem. String yang harus memiliki setidaknya satu karakter dan tidak boleh berisi titik dua (:) atau spasi. Ya
Dasar Mengidentifikasi dasar pengumpul sistem. Kolektor turunan memiliki semua atribut kolektor dasar. Ini dapat ditimpa dengan secara eksplisit menentukannya di kolektor turunan. string Tidak
Nama Menunjukkan nama pengumpul sistem. Atribut ini dapat memiliki salah satu nilai berikut:
  • Pencatat Kernel NT
  • Pencatat Konteks Kernel Melingkar
Ya
Realtime Menunjukkan apakah kolektor bekerja secara real time. boolean Tidak salah

Elemen Anak

Elemen Deskripsi Persyaratan Default
BufferSize Menjelaskan ukuran setiap buffer, dalam KB. Opsional, 1. 128
Buffer Menjelaskan jumlah buffer yang akan dialokasikan saat memulai sesi. Opsional, 1. 64
StackCaching Menjelaskan atribut penembolokan tumpukan kolektor. Opsional, 1.
MaximumFileSize Menjelaskan ukuran file pelacakan maksimum. Opsional, 1.
FileMax Menjelaskan jumlah maksimum instans file log yang dibuat ETW untuk jejak Autologger. Opsional, 1.

Elemen Induk

Elemen Deskripsi
Profil Mewakili kumpulan kolektor, penyedia, dan profil.

Keterangan

Definisi pengumpul sistem harus mendahului definisi pengumpul peristiwa.

Contoh

Contoh kode berikut mendefinisikan pengumpul sistem.

<SystemCollector
  Id="WPRSystemCollector”
  Name="NT Kernel Logger"
  FileName="WPRKernel.etl">
  <BufferSize Value="512"/>
  <Buffers Value="3" PercentageOfTotalMemory="true"/>
</SystemCollector>

Elemen