Bagikan melalui


api pembuatan logman

Berlaku untuk: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012

Membuat pengumpul data pelacakan API.

Sintaks

logman create api <[-n] <name>> [options]

Parameter

Parameter Deskripsi
-s <computer name> Melakukan perintah pada komputer jarak jauh yang ditentukan.
-Config <value> Menentukan file pengaturan yang berisi opsi perintah.
[-n] <name> Nama objek target.
-F <bin|bincirc> Menentukan format log untuk pengumpul data.
-[-]u <user [password]> Menentukan pengguna untuk Dijalankan Sebagai. Memasukkan * untuk kata sandi menghasilkan permintaan untuk kata sandi. Kata sandi tidak ditampilkan ketika Anda mengetiknya pada perintah kata sandi.
-m <[start] [stop] [[start] [stop] [...]]> Diubah menjadi mulai atau berhenti manual alih-alih waktu mulai atau berakhir yang dijadwalkan.
-Rf <[[hh:]mm:]ss> Jalankan pengumpul data untuk jangka waktu yang ditentukan.
-B <M/d/yyyy h:mm:ss[AM|PM]> Mulai kumpulkan data pada waktu yang ditentukan.
-E <M/d/yyyy h:mm:ss[AM|PM]> Akhiri pengumpulan data pada waktu yang ditentukan.
-Si <[[hh:]mm:]ss> Menentukan interval sampel untuk pengumpul data penghitung kinerja.
-O <path|dsn!log> Menentukan file log output atau DSN dan nama kumpulan log dalam database SQL.
-[-]r Ulangi pengumpul data setiap hari pada waktu mulai dan berakhir yang ditentukan.
-[-]a Tambahkan file log yang ada.
-[-]ow Timpa file log yang ada.
-[-]v <nnnnnn|mmddhhmm> Melampirkan informasi penerapan versi file ke akhir nama file log.
-[-]rc <task> Jalankan perintah yang ditentukan setiap kali log ditutup.
-[-]maks <value> Ukuran file log maksimum dalam MB atau jumlah maksimum rekaman untuk log SQL.
-[-]cnf <[[hh:]mm:]ss> Ketika waktu ditentukan, membuat file baru ketika waktu yang ditentukan telah berlalu. Ketika waktu tidak ditentukan, membuat file baru ketika ukuran maksimum terlampaui.
-Y Jawab ya untuk semua pertanyaan tanpa meminta.
-Mods <path [path [...]]> Menentukan daftar modul untuk mencatat panggilan API.
-inapis <module!api [module!api [...]]> Menentukan daftar panggilan API untuk disertakan dalam pengelogan.
-exapis <module!api [module!api [...]]> Menentukan daftar panggilan API untuk dikecualikan dari pengelogan.
-[-]ano Nama API log (-ano) saja, atau jangan hanya mencatat nama API (-ano).
-[-]rekursif Log (-rekursif) atau jangan mencatat API (-rekursif) secara rekursif di luar lapisan pertama.
-Exe <value> Menentukan jalur lengkap ke yang dapat dieksekusi untuk Pelacakan API.
/? Menampilkan bantuan peka konteks.

Keterangan

  • Jika [-] tercantum, menambahkan tanda hubung tambahan (-) meniadakan opsi.

Contoh

Untuk membuat penghitung pelacakan API yang disebut trace_notepad, untuk file yang dapat dieksekusi c:\windows\notepad.exe, dan letakkan hasilnya dalam file c:\notepad.etl, ketik:

logman create api trace_notepad -exe c:\windows\notepad.exe -o c:\notepad.etl

Untuk membuat penghitung pelacakan API yang disebut trace_notepad, untuk file yang dapat dieksekusi c:\windows\notepad.exe, mengumpulkan nilai yang dihasilkan oleh modul di c:\windows\system32\advapi32.dll, ketik:

logman create api trace_notepad -exe c:\windows\notepad.exe -mods c:\windows\system32\advapi32.dll

Untuk membuat penghitung pelacakan API yang disebut trace_notepad, untuk file yang dapat dieksekusi c:\windows\notepad.exe, tidak termasuk panggilan API TlsGetValue yang dihasilkan oleh modul kernel32.dll, ketik:

logman create api trace_notepad -exe c:\windows\notepad.exe -exapis kernel32.dll!TlsGetValue