tracerpt

Il comando tracerpt analizza i registri di traccia eventi, i file di registro generati da Performance Monitor e i provider di traccia eventi in tempo reale. Genera inoltre file di dump, file di report e schemi di report.

Sintassi

tracerpt <[-l] <value [value [...]]>|-rt <session_name [session_name [...]]>> [options]

Parametri

Parametri Descrizione
-config <filename> Specifica il file di impostazioni da caricare, che include le opzioni di comando.
-y Specifica di rispondere a tutte le domande, senza chiedere conferma.
-f <XML | HTML> Specifica il formato del file del report.
-of <CSV | EVTX | XML> specifica il formato del file dump. Il valore predefinito è *XML.
-df <filename> Specifica di creare un file di schema di conteggio/creazione di report specifico di Microsoft.
-int <filename> Specifica di eseguire il dump della struttura dell'evento interpretata nel file specificato.
-rts Specifica di aggiungere il timestamp non elaborato del report nell'intestazione della traccia eventi. Può essere usato solo con -o. Non è supportato con -report o -summary.
-tmf <filename> Specifica il file di definizione del formato del messaggio di traccia da utilizzare.
-tp <value> Specifica il percorso di ricerca del file TMF. Possono essere utilizzati più percorsi, separati da un punto e virgola (;).
-i <value> Specifica il percorso dell'immagine del provider. Il file PDB corrispondente si troverà nel Server di simboli. Più percorsi possono essere utilizzati, separati da un punto e virgola (;).
-pdb <value> Specifica l'URL del percorso del server. Più percorsi possono essere utilizzati, separati da un punto e virgola (;).
-ora di Greenwich Specifica di convertire i timestamp del payload WPP in Greenwich Mean Time.
-rl <value> Specifica il livello di report di sistema compreso tra 1 e 5. Il valore predefinito è 1.
-Riepilogo [nomefile] Specifica di creare un file di testo del report di riepilogo. Il nome del file, se non specificato, è summary.txt.
-o [nomefile] Specifica di creare un file di output di testo. Il nome del file, se non specificato, è dumpfile.xml.
-report [nomefile] Specifica di creare un file del report sull'output di testo. Il nome del file, se non specificato, è workload.xml.
-lr Specifica di essere meno restrittivo. In questo modo, vengono fatti i migliori sforzi per gli eventi che non corrispondono allo schema degli eventi.
-esportare [nomefile] Specifica di creare un file di esportazione dello schema eventi. Il nome del file, se non specificato, è schema.man.
[-l] <value [value […]]> Specifica il file di registro di Traccia eventi da elaborare.
-rt <session_name [session_name […]]> Specifica le origini dati della sessione di traccia eventi in tempo reale.
-? Visualizza la guida al prompt dei comandi.

Esempi

Per creare un report basato sui due registri eventi logfile1.etl e logfile2.etl e creare il file di dump logdump.xml in formato XML, digitare:

tracerpt logfile1.etl logfile2.etl -o logdump.xml -of XML

Per creare un report basato sul registro eventi logfile.etl, per creare il file dump logdmp.xml in formato XML, per individuare gli eventi non in schema e produrre il file di report di riepilogo logdump.txt e un file di report logrpt.xml, digitare:

tracerpt logfile.etl -o logdmp.xml -of XML -lr -summary logdmp.txt -report logrpt.xml

Per utilizzare i due registri eventi logfile1.etl e logfile2.etl per generare un file di dump e per creare un file di report con i nomi di file predefiniti, digitare:

tracerpt logfile1.etl logfile2.etl -o -report

Per utilizzare il file logfile.etl del registro eventi e il file counterfile.blg del registro delle prestazioni per generare il file di report logrpt.xml e il file di schema XML specifico di Microsoft schema.xml , digitare:

tracerpt logfile.etl counterfile.blg -report logrpt.xml -df schema.xml

Per leggere il logger del kernel NT della sessione di traccia eventi in tempo reale e produrre il file di dump logfile.csv in formato CSV, digitare:

tracerpt -rt NT Kernel Logger -o logfile.csv -of CSV