다음을 통해 공유


고급 문제 해결 무선 네트워크 연결

가상 에이전트 를 사용해 보세요. 일반적인 무선 기술 문제를 빠르게 식별하고 해결하는 데 도움이 될 수 있습니다.

참고 항목

개인 사용자: 이 문서는 지원 상담원과 IT 전문가를 위한 것입니다. Windows 10에서 Wi-Fi 문제에 대한 보다 일반적인 정보를 찾고 있다면 이 Windows 10 Wi-Fi 수정 문서를 확인하세요.

적용 대상: Windows 10

개요

이 개요에서는 Windows 클라이언트에서 Wi-Fi 연결을 설정하는 일반적인 문제 해결에 대해 설명합니다. Wi-Fi 연결 문제를 해결하려면 Wi-Fi 자동 연결 상태 컴퓨터의 기본 흐름을 이해해야 합니다. 이 흐름을 이해하면 다른 동작이 발견되는 재현 시나리오에서 시작점을 더 쉽게 확인할 수 있습니다.

이 워크플로에는 wireless_dbg 추적 시나리오와 같은 수많은 ETW 공급자가 있는 복잡한 추적에 유용한 광범위한 텍스트 필터링 도구인 TextAnalysisTool에 대한 지식과 사용이 포함됩니다.

시나리오

이 문서는 Wi-Fi 연결이 설정되지 않는 모든 시나리오에 적용됩니다. 문제 해결사에 초점을 맞춘 Windows 10 클라이언트를 사용하여 개발되었지만 Windows 7까지 추적할 때 유용할 수도 있습니다.

참고 항목

이 문제 해결사에서는 ETW(Windows용 무선 구성 요소 이벤트 추적)를 탐색하고 해석하기 위한 일반적인 전략을 보여 주는 예제를 사용합니다. 모든 무선 문제 시나리오를 대표하는 것은 아닙니다.

무선 ETW는 매우 자세한 정보이며 많은 무해한 오류(문제 시나리오와 거의 또는 전혀 관련이 없는 플래그가 지정된 동작)를 호출합니다. "err", "error" 및 "fail"를 검색하거나 필터링하면 문제가 있는 Wi-Fi 시나리오의 근본 원인으로 이어지는 일이 거의 없습니다. 대신 실제 문제의 컨텍스트를 난독 처리할 의미 없는 로그로 화면을 가득 채우게 됩니다.

관련된 다양한 Wi-Fi 구성 요소, 예상되는 동작 및 문제 시나리오가 이러한 예상 동작에서 벗어나는 방식을 이해하는 것이 중요합니다. 이 문제 해결사의 의도는 연결 문제를 일으키는 책임 있는 구성 요소에서 wireless_dbg ETW 및 홈의 세부 정보 표시에서 시작점을 찾는 방법을 보여 주는 것입니다.

알려진 문제 및 수정 사항

OS 버전 에서 수정됨
Windows 10, 버전 1803 KB4284848
Windows 10 버전 1709 KB4284822
Windows 10 버전 1703 KB4338827

최신 Windows 업데이트, 누적 업데이트 및 롤업 업데이트를 설치해야 합니다. 업데이트 상태를 확인하려면 시스템에 대한 적절한 업데이트 기록 웹 페이지를 참조하세요.

데이터 수집

  1. ETW를 사용한 네트워크 캡처 관리자 권한 명령 프롬프트에서 다음 명령을 입력합니다.

    netsh trace start wireless_dbg capture=yes overwrite=yes maxsize=4096 tracefile=c:\tmp\wireless.etl
    
  2. 문제를 재현합니다.

    • 연결을 설정하지 못한 경우 수동으로 연결합니다.
    • 간헐적이지만 쉽게 재현할 수 있는 경우 실패할 때까지 수동으로 연결합니다. 각 연결 시도의 시간과 성공 또는 실패 여부를 기록합니다.
    • 문제가 간헐적이지만 드물게 발생하는 경우 추적이 재현 데이터를 덮어쓰지 않도록 netsh 추적 중지 명령을 자동으로 트리거하거나 최소한 관리자에게 신속하게 경고해야 합니다.
    • 일시적인 연결이 스크립트에서 트리거 중지 명령을 삭제하는 경우(실패할 때까지 네트워크를 지속적으로 ping 또는 테스트한 다음 netsh 추적 중지).
  3. 다음 명령을 입력하여 추적을 중지합니다.

    netsh trace stop
    
  4. 출력 파일을 텍스트 형식으로 변환하려면 다음을 수행합니다.

    netsh trace convert c:\tmp\wireless.etl
    

명령 출력의 예제는 이 문서의 맨 아래에 있는 예제 ETW 캡처 를 참조하세요. 이러한 명령을 실행한 후에는 wireless.cab, wireless.etl 및 wireless.txt 세 개의 파일이 있습니다.

문제 해결

다음 보기는 Windows의 주요 와이파이 구성 요소 중 하나입니다.

Wi-Fi 구성 요소 설명
Windows 연결 관리자 Windows 연결 관리자(Wcmsvc)는 무선 네트워크를 비롯한 다양한 네트워크에 연결하기 위해 UI 컨트롤(작업 표시줄 아이콘)과 밀접하게 연결됩니다. 사용자의 입력을 수락하고 처리하고 핵심 무선 서비스에 공급합니다.
WLAN 자동 구성 서비스 WlanSvc(WLAN Autoconfig Service)는 Windows에서 무선 네트워크의 다음과 같은 핵심 기능을 처리합니다.
  • 범위 내 무선 네트워크 검색
  • 무선 네트워크의 연결 관리
  • 미디어 관련 모듈 MSM(미디어 특정 모듈)은 설정되는 연결의 보안 측면을 처리합니다.
    네이티브 WiFi 스택 네이티브 WiFi 스택은 무선 미니포트 및 지원 사용자 모드 Wlansvc와 상호 작용하는 드라이버 및 무선 API로 구성됩니다.
    무선 미니포트 타사 무선 미니포트 드라이버는 Windows에서 알림을 제공하고 명령을 수신하기 위해 위쪽 무선 스택과 인터페이스합니다.

    Wifi 연결 상태 컴퓨터의 상태는 다음과 같습니다.

    • Reset
    • Ihv_Configuring
    • 구성
    • 연결
    • 인증
    • 로밍
    • Wait_For_Disconnected
    • 연결 끊김

    표준 와이파이 연결은 다음과 같은 상태 간에 전환되는 경향이 있습니다.

    • Connecting

      다시 설정 --> Ihv_Configuring --> 구성 --> 연결 --> 인증 --> 연결됨

    • 연결 해제

      연결됨 --> 로밍 --> Wait_For_Disconnected --> 연결 끊김 --> 다시 설정

    TEXTAnalysisTool(TAT)을 사용하여 ETW 추적을 필터링하는 것은 실패한 연결 설정이 중단되는 위치를 확인하는 쉬운 첫 번째 단계입니다. 이 문서의 맨 아래에 유용한 Wifi 필터 파일이 포함되어 있습니다.

    FSM 전환 추적 필터를 사용하여 연결 상태 컴퓨터를 확인합니다. 이 페이지의 맨 아래에 있는 TAT에 적용된 이 필터의 예를수 있습니다.

    좋은 연결 설정의 예는 다음과 같습니다.

    44676 [2]0F24.1020::‎2018‎-‎09‎-‎17 10:22:14.658 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State: Disconnected to State: Reset
    45473 [1]0F24.1020::‎2018‎-‎09‎-‎17 10:22:14.667 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State: Reset to State: Ihv_Configuring
    45597 [3]0F24.1020::‎2018‎-‎09‎-‎17 10:22:14.708 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State: Ihv_Configuring to State: Configuring
    46085 [2]0F24.17E0::‎2018‎-‎09‎-‎17 10:22:14.710 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State: Configuring to State: Associating
    47393 [1]0F24.1020::‎2018‎-‎09‎-‎17 10:22:14.879 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State: Associating to State: Authenticating
    49465 [2]0F24.17E0::‎2018‎-‎09‎-‎17 10:22:14.990 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State: Authenticating to State: Connected
    

    실패한 연결 설정의 예는 다음과 같습니다.

    44676 [2]0F24.1020::‎2018‎-‎09‎-‎17 10:22:14.658 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State: Disconnected to State: Reset
    45473 [1]0F24.1020::‎2018‎-‎09‎-‎17 10:22:14.667 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State: Reset to State: Ihv_Configuring
    45597 [3]0F24.1020::‎2018‎-‎09‎-‎17 10:22:14.708 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State: Ihv_Configuring to State: Configuring
    46085 [2]0F24.17E0::‎2018‎-‎09‎-‎17 10:22:14.710 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State: Configuring to State: Associating
    47393 [1]0F24.1020::‎2018‎-‎09‎-‎17 10:22:14.879 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State: Associating to State: Authenticating
    49465 [2]0F24.17E0::‎2018‎-‎09‎-‎17 10:22:14.990 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State: Authenticating to State: Roaming
    

    연결이 실패하는 상태를 식별하여 마지막으로 알려진 정상 상태 이전의 로그 추적에 더 구체적으로 집중할 수 있습니다.

    잘못된 상태 변경 전에 [Microsoft-Windows-WLAN-AutoConfig] 로그를 검사하면 오류의 증거가 표시됩니다. 그러나 오류가 다른 무선 구성 요소를 통해 전파되는 경우가 많습니다. 대부분의 경우 관심 있는 다음 구성 요소는 Wlansvc 바로 아래에 있는 MSM입니다.

    MSM의 중요한 구성 요소는 다음과 같습니다.

    • Security Manager(SecMgr) - 모든 사전 및 사후 연결 보안 작업을 처리합니다.

    • 인증 엔진(AuthMgr) – 802.1x 인증 요청 관리

      Security Manager 및 인증 관리자를 보여 주는 MSM 세부 정보입니다.

    이러한 각 구성 요소에는 특정 전환을 따르는 고유한 개별 상태 컴퓨터가 있습니다. FSM transition자세한 내용은 TextAnalysisTool에서 , SecMgr TransitionAuthMgr Transition 필터를 사용하도록 설정합니다.

    앞의 예제에서 결합된 필터는 다음 명령 예제와 같습니다.

    [2] 0C34.2FF0::08/28/17-13:24:28.693 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State:
    Reset to State: Ihv_Configuring
    [2] 0C34.2FF0::08/28/17-13:24:28.693 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State:
    Ihv_Configuring to State: Configuring
    [1] 0C34.2FE8::08/28/17-13:24:28.711 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State:
    Configuring to State: Associating
    [0] 0C34.275C::08/28/17-13:24:28.902 [Microsoft-Windows-WLAN-AutoConfig]Port[13] Peer 8A:15:14:B6:25:10 SecMgr Transition INACTIVE (1) --> ACTIVE (2)
    [0] 0C34.275C::08/28/17-13:24:28.902 [Microsoft-Windows-WLAN-AutoConfig]Port[13] Peer 8A:15:14:B6:25:10 SecMgr Transition ACTIVE (2) --> START AUTH (3)
    [4] 0EF8.0708::08/28/17-13:24:28.928 [Microsoft-Windows-WLAN-AutoConfig]Port (14) Peer 0x186472F64FD2 AuthMgr Transition ENABLED  --> START_AUTH
    [3] 0C34.2FE8::08/28/17-13:24:28.902 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State:
    Associating to State: Authenticating
    [1] 0C34.275C::08/28/17-13:24:28.960 [Microsoft-Windows-WLAN-AutoConfig]Port[13] Peer 8A:15:14:B6:25:10 SecMgr Transition START AUTH (3) --> WAIT FOR AUTH SUCCESS (4)
    [4] 0EF8.0708::08/28/17-13:24:28.962 [Microsoft-Windows-WLAN-AutoConfig]Port (14) Peer 0x186472F64FD2 AuthMgr Transition START_AUTH  --> AUTHENTICATING
    [2] 0C34.2FF0::08/28/17-13:24:29.751 [Microsoft-Windows-WLAN-AutoConfig]Port[13] Peer 8A:15:14:B6:25:10 SecMgr Transition WAIT FOR AUTH SUCCESS (7) --> DEACTIVATE (11)
    [2] 0C34.2FF0::08/28/17-13:24:29.7512788 [Microsoft-Windows-WLAN-AutoConfig]Port[13] Peer 8A:15:14:B6:25:10 SecMgr Transition DEACTIVATE (11) --> INACTIVE (1)
    [2] 0C34.2FF0::08/28/17-13:24:29.7513404 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State:
    Authenticating to State: Roaming
    

    참고 항목

    마지막 줄 옆에 있는 SecMgr 전환이 갑자기 비활성화됩니다.
    [2] 0C34.2FF0::08/28/17-13:24:29.7512788 [Microsoft-Windows-WLAN-AutoConfig]Port[13] Peer 8A:15:14:B6:25:10 SecMgr Transition DEACTIVATE (11) --> INACTIVE (1)

    이 전환은 결국 주 연결 상태 컴퓨터로 전파되고 인증 단계가 로밍 상태로 전환됩니다. 이전과 마찬가지로 이 SecMgr 동작 이전의 추적에 집중하여 비활성화 이유를 확인하는 것이 좋습니다.

    필터를 Microsoft-Windows-WLAN-AutoConfig 사용하도록 설정하면 DEACTIVATE 전환으로 이어지는 자세한 정보가 표시됩니다.

    [3] 0C34.2FE8::08/28/17-13:24:28.902 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State:
    Associating to State: Authenticating
    [1] 0C34.275C::08/28/17-13:24:28.960 [Microsoft-Windows-WLAN-AutoConfig]Port[13] Peer 8A:15:14:B6:25:10 SecMgr Transition START AUTH (3) --> WAIT FOR AUTH SUCCESS (4)
    [4] 0EF8.0708::08/28/17-13:24:28.962 [Microsoft-Windows-WLAN-AutoConfig]Port (14) Peer 0x186472F64FD2 AuthMgr Transition START_AUTH  --> AUTHENTICATING
    [0]0EF8.2EF4::‎08/28/17-13:24:29.549 [Microsoft-Windows-WLAN-AutoConfig]Received Security Packet: PHY_STATE_CHANGE
    [0]0EF8.2EF4::08/28/17-13:24:29.549 [Microsoft-Windows-WLAN-AutoConfig]Change radio state for interface = Intel(R) Centrino(R) Ultimate-N 6300 AGN :  PHY = 3, software state = on , hardware state = off )
    [0] 0EF8.1174::‎08/28/17-13:24:29.705 [Microsoft-Windows-WLAN-AutoConfig]Received Security Packet: PORT_DOWN
    [0] 0EF8.1174::‎08/28/17-13:24:29.705 [Microsoft-Windows-WLAN-AutoConfig]FSM Current state Authenticating , event Upcall_Port_Down
    [0] 0EF8.1174:: 08/28/17-13:24:29.705 [Microsoft-Windows-WLAN-AutoConfig]Received IHV PORT DOWN, peer 0x186472F64FD2
    [2] 0C34.2FF0::08/28/17-13:24:29.751 [Microsoft-Windows-WLAN-AutoConfig]Port[13] Peer 8A:15:14:B6:25:10 SecMgr Transition WAIT FOR AUTH SUCCESS (7) --> DEACTIVATE (11)
     [2] 0C34.2FF0::08/28/17-13:24:29.7512788 [Microsoft-Windows-WLAN-AutoConfig]Port[13] Peer 8A:15:14:B6:25:10 SecMgr Transition DEACTIVATE (11) --> INACTIVE (1)
    [2] 0C34.2FF0::08/28/17-13:24:29.7513404 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State:
    Authenticating to State: Roaming
    

    뒤로 추적하면 포트 다운 알림이 표시됩니다.

    [0] 0EF8.1174:: 08/28/17-13:24:29.705 [Microsoft-Windows-WLAN-AutoConfig]수신된 IHV PORT DOWN, 피어 0x186472F64FD2

    포트 이벤트는 무선 하드웨어에 가까운 변경 내용을 나타냅니다. 이 표시의 기원을 계속 확인하여 트레일을 따라갈 수 있습니다.

    아래 MSM은 네이티브 와이파이 스택입니다. 이러한 드라이버는 Wifi 미니포트 드라이버와 통신하는 Windows 네이티브 와이파이 드라이버입니다. Wi-Fi(802.11) 패킷을 802.3(이더넷)으로 변환하여 TCPIP 및 기타 프로토콜을 사용할 수 있도록 합니다.

    에 대한 추적 필터를 사용하도록 설정합니다.[Microsoft-Windows-NWifi]

    [3] 0C34.2FE8::08/28/17-13:24:28.902 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State:
    Associating to State: Authenticating
    [1] 0C34.275C::08/28/17-13:24:28.960 [Microsoft-Windows-WLAN-AutoConfig]Port[13] Peer 8A:15:14:B6:25:10 SecMgr Transition START AUTH (3) --> WAIT FOR AUTH SUCCESS (4)
    [4] 0EF8.0708::08/28/17-13:24:28.962 [Microsoft-Windows-WLAN-AutoConfig]Port (14) Peer 0x8A1514B62510 AuthMgr Transition START_AUTH  --> AUTHENTICATING
    [0]0000.0000::‎08/28/17-13:24:29.127 [Microsoft-Windows-NWiFi]DisAssoc: 0x8A1514B62510 Reason: 0x4
    [0]0EF8.2EF4::‎08/28/17-13:24:29.549 [Microsoft-Windows-WLAN-AutoConfig]Received Security Packet: PHY_STATE_CHANGE
    [0]0EF8.2EF4::08/28/17-13:24:29.549 [Microsoft-Windows-WLAN-AutoConfig]Change radio state for interface = Intel(R) Centrino(R) Ultimate-N 6300 AGN :  PHY = 3, software state = on , hardware state = off )
    [0] 0EF8.1174::‎08/28/17-13:24:29.705 [Microsoft-Windows-WLAN-AutoConfig]Received Security Packet: PORT_DOWN
    [0] 0EF8.1174::‎08/28/17-13:24:29.705 [Microsoft-Windows-WLAN-AutoConfig]FSM Current state Authenticating , event Upcall_Port_Down
    [0] 0EF8.1174:: 08/28/17-13:24:29.705 [Microsoft-Windows-WLAN-AutoConfig]Received IHV PORT DOWN, peer 0x186472F64FD2
    [2] 0C34.2FF0::08/28/17-13:24:29.751 [Microsoft-Windows-WLAN-AutoConfig]Port[13] Peer 8A:15:14:B6:25:10 SecMgr Transition WAIT FOR AUTH SUCCESS (7) --> DEACTIVATE (11)
     [2] 0C34.2FF0::08/28/17-13:24:29.7512788 [Microsoft-Windows-WLAN-AutoConfig]Port[13] Peer 8A:15:14:B6:25:10 SecMgr Transition DEACTIVATE (11) --> INACTIVE (1)
    [2] 0C34.2FF0::08/28/17-13:24:29.7513404 [Microsoft-Windows-WLAN-AutoConfig]FSM Transition from State:
    Authenticating to State: Roaming
    

    위의 추적에는 다음 줄이 표시됩니다.

    [0]0000.0000::‎08/28/17-13:24:29.127 [Microsoft-Windows-NWiFi]DisAssoc: 0x8A1514B62510 Reason: 0x4
    

    이 줄 다음에는 연결을 거부하는 표시로 AP(액세스 지점)에서 오는 연결 해제로 인해 PHY_STATE_CHANGE 및 PORT_DOWN 이벤트가 표시됩니다. 이 데네일은 잘못된 자격 증명, 연결 매개 변수, 신호/로밍 손실 및 연결을 중단하는 다양한 기타 이유로 인해 발생할 수 있습니다. 여기서의 작업은 표시된 AP MAC에서 전송된 연결 해제 이유를 검사하는 것입니다(8A:15:14:B6:25:10). 이 작업은 AP에서 내부 로깅/추적을 검사하여 수행됩니다.

    자세한 정보

    ETW 캡처 예제

    C:\tmp>netsh trace start wireless_dbg capture=yes overwrite=yes maxsize=4096 tracefile=c:\tmp\wireless.etl
    
    Trace configuration:
    -------------------------------------------------------------------
    Status:             Running
    Trace File:         C:\tmp\wireless.etl
    Append:             Off
    Circular:           On
    Max Size:           4096 MB
    Report:             Off
    
    C:\tmp>netsh trace stop
    Correlating traces ... done
    Merging traces ... done
    Generating data collection ... done
    The trace file and additional troubleshooting information have been compiled as "c:\tmp\wireless.cab".
    File location = c:\tmp\wireless.etl
    Tracing session was successfully stopped.
    
    C:\tmp>netsh trace convert c:\tmp\wireless.etl
    
    Input file:  c:\tmp\wireless.etl
    Dump file:   c:\tmp\wireless.txt
    Dump format: TXT
    Report file: -
    Generating dump ... done
    
    C:\tmp>dir
     Volume in drive C has no label.
     Volume Serial Number is 58A8-7DE5
    
     Directory of C:\tmp
    
    01/09/2019  02:59 PM    [DIR]          .
    01/09/2019  02:59 PM    [DIR]          ..
    01/09/2019  02:59 PM         4,855,952 wireless.cab
    01/09/2019  02:56 PM         2,752,512 wireless.etl
    01/09/2019  02:59 PM         2,786,540 wireless.txt
                   3 File(s)     10,395,004 bytes
                   2 Dir(s)  46,648,332,288 bytes free
    

    Wifi 필터 파일

    아래의 모든 줄을 복사하여 붙여넣고 wifi.tat라는 텍스트 파일에 저장합니다. 파일 로드 필터를 선택하여 >필터 파일을 TextAnalysisTool에 로드합니다.

    <?xml version="1.0" encoding="utf-8" standalone="yes"?>
    <TextAnalysisTool.NET version="2018-01-03" showOnlyFilteredLines="False">
      <filters>
        <filter enabled="n" excluding="n" description="" foreColor="000000" backColor="d3d3d3" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-OneX]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Unknown]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-EapHost]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[]***" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-Winsock-AFD]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-WinHttp]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-WebIO]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-Winsock-NameResolution]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-TCPIP]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-DNS-Client]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-NlaSvc]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-Iphlpsvc-Trace]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-DHCPv6-Client]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-Dhcp-Client]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-NCSI]" />
        <filter enabled="y" excluding="n" description="" backColor="90ee90" type="matches_text" case_sensitive="n" regex="n" text="AuthMgr Transition" />
        <filter enabled="y" excluding="n" description="" foreColor="0000ff" backColor="add8e6" type="matches_text" case_sensitive="n" regex="n" text="FSM transition" />
        <filter enabled="y" excluding="n" description="" foreColor="000000" backColor="dda0dd" type="matches_text" case_sensitive="n" regex="n" text="SecMgr transition" />
        <filter enabled="y" excluding="n" description="" foreColor="000000" backColor="f08080" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-NWiFi]" />
        <filter enabled="y" excluding="n" description="" foreColor="000000" backColor="ffb6c1" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-WiFiNetworkManager]" />
        <filter enabled="y" excluding="n" description="" foreColor="000000" backColor="dda0dd" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-WLAN-AutoConfig]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-NetworkProfile]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-WFP]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[Microsoft-Windows-WinINet]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="[MSNT_SystemTrace]" />
        <filter enabled="y" excluding="y" description="" foreColor="000000" backColor="ffffff" type="matches_text" case_sensitive="n" regex="n" text="Security]Capability" />
      </filters>
    </TextAnalysisTool.NET>
    

    TextAnalysisTool 예제

    다음 예제에서는 보기 설정이 필터링된 선만 표시하도록 구성됩니다.

    TAT 필터 예제의 스크린샷