次の方法で共有


Winsock カタログ変更トレースの詳細

注意

階層型サービス プロバイダーは非推奨です。 Windows 8とWindows Server 2012以降では、Windows フィルタリング プラットフォームを使用します

 

階層型サービス プロバイダー (LSP) の Winsock カタログ変更イベント トレースは、LSP のインストール、LSP の削除、LSP の無効化、および Winsock カタログのリセット操作に関連しています。 次のイベントはすべて 、Microsoft-Windows-Winsock-WS2HELP/Operational チャネルに書き込まれます。これは、Windows Vista 以降に記録されている他の Winsock ネットワーク イベント トレースとは異なります。

次に、トレースできる各 Winsock LSP イベントの詳細と、ログに記録されるパラメーターと情報について説明します。

LSP インストール

イベント ID = 1

レベル = 4 (情報)

LSP インストール操作では、次の Winsock LSP イベントがトレースされます。

  • プロトコル エントリが Winsock カタログにインストールされます。

LSP インストール イベントでは、次のパラメーターがログに記録されます。

パラメーター 説明
LSP 名
インストールされている LSP のWSAPROTOCOL_INFO構造体の szProtocol メンバーから取得した LSP の名前。
カタログ
LSP がインストールされている Winsock カタログ (32 ビットまたは 64 ビット)。 これは、32 または 64 の整数値です。
インストーラー
LSP インストール呼び出しを行うアプリケーションのモジュール ファイル名。
Guid
LSP がインストールされている Winsock トランスポート プロバイダーの GUID 値。
Category
インストールされている LSP のWSAPROTOCOL_INFO構造体の dwCatalogEntryId メンバー。

 

LSP アンインストール

イベント ID = 2

レベル = 4 (情報)

LSP アンインストール操作では、次の Winsock LSP イベントがトレースされます。

  • プロトコル エントリが Winsock カタログから削除されます。

LSP アンインストール イベントでは、次のパラメーターがログに記録されます。

パラメーター 説明
LSP 名
削除される LSP のWSAPROTOCOL_INFO構造体の szProtocol メンバーから取得した LSP の名前。
カタログ
LSP が削除されている Winsock カタログ (32 ビットまたは 64 ビット)。 これは、32 または 64 の整数値です。
インストーラー
LSP remove 呼び出しを行うアプリケーションのモジュール ファイル名。
Guid
LSP が削除される Winsock トランスポート プロバイダーの GUID 値。
Category
削除される LSP のWSAPROTOCOL_INFO構造体の dwCatalogEntryId メンバー。

 

LSP の無効化

イベント ID = 3

レベル = 4 (情報)

LSP 無効化操作では、次の Winsock LSP イベントがトレースされます。

  • Winsock カタログでプロトコル エントリが無効になっています。

LSP 無効化イベントでは、次のパラメーターがログに記録されます。

パラメーター 説明
LSP 名
無効になっている LSP のWSAPROTOCOL_INFO構造体の szProtocol メンバーから取得した LSP の名前。
カタログ
LSP が無効になっている Winsock カタログ (32 ビットまたは 64 ビット)。 これは、32 または 64 の整数値です。
インストーラー
LSP を無効にする呼び出しを行うアプリケーションのモジュール ファイル名。
Guid
LSP が無効になっている Winsock トランスポート プロバイダーの GUID 値。
Category
無効になっている LSP のWSAPROTOCOL_INFO構造体の dwCatalogEntryId メンバー。

 

Winsock カタログのリセット

イベント ID = 4

レベル = 4 (情報)

Winsock カタログのリセット操作では、次の Winsock LSP イベントがトレースされます。

  • Winsock カタログがリセットされます。

Winsock カタログ リセット イベントでは、次のパラメーターがログに記録されます。

パラメーター 説明
カタログ
リセットされる Winsock カタログ (32 ビットまたは 64 ビット)。 これは、32 または 64 の整数値です。

 

Winsock トレースの制御

Winsock Tracing

Winsock トレース レベル

Winsock ネットワーク イベント トレースの詳細