Winsock 카탈로그 변경 추적 세부 정보

참고

계층화된 서비스 공급자는 더 이상 사용되지 않습니다. Windows 8 및 Windows Server 2012 Windows 필터링 플랫폼을 사용합니다.

 

LSP(계층화된 서비스 공급자)에 대한 Winsock 카탈로그 변경 이벤트 추적은 LSP 설치, LSP 제거, LSP 사용 안 함 및 Winsock 카탈로그 재설정 작업과 관련이 있습니다. 다음 이벤트는 모두 Windows Vista 이상에 기록된 다른 Winsock 네트워크 이벤트 추적과 다른 Microsoft-Windows-Winsock-WS2HELP/Operational 채널에 기록됩니다.

다음은 추적할 수 있는 Winsock LSP 이벤트 각각에 대해 자세히 설명하고 기록되는 매개 변수 및 정보를 설명합니다.

LSP 설치

이벤트 ID = 1

수준 = 4(정보)

다음 Winsock LSP 이벤트는 LSP 설치 작업에 대해 추적됩니다.

  • 프로토콜 항목이 Winsock 카탈로그에 설치됩니다.

LSP 설치 이벤트에 대해 다음 매개 변수가 기록됩니다.

매개 변수 설명
LSP 이름
설치 중인 LSP에 대한 WSAPROTOCOL_INFO 구조체의 szProtocol 멤버에서 가져온 LSP의 이름입니다.
Catalog
LSP가 설치되는 Winsock 카탈로그(32비트 또는 64비트)입니다. 32 또는 64인 정수 값입니다.
설치
LSP 설치 호출을 만드는 애플리케이션의 모듈 파일 이름입니다.
Guid
LSP가 설치되는 Winsock 전송 공급자의 GUID 값입니다.
범주
설치 중인 LSP에 대한 WSAPROTOCOL_INFO 구조체의 dwCatalogEntryId 멤버입니다.

 

LSP 제거

이벤트 ID = 2

수준 = 4(정보)

다음 Winsock LSP 이벤트는 LSP 제거 작업에 대해 추적됩니다.

  • 프로토콜 항목이 Winsock 카탈로그에서 제거됩니다.

LSP 제거 이벤트에 대해 다음 매개 변수가 기록됩니다.

매개 변수 설명
LSP 이름
제거되는 LSP에 대한 WSAPROTOCOL_INFO 구조체의 szProtocol 멤버에서 가져온 LSP의 이름입니다.
Catalog
LSP가 제거되는 Winsock 카탈로그(32비트 또는 64비트)입니다. 32 또는 64인 정수 값입니다.
설치
LSP 제거 호출을 만드는 애플리케이션의 모듈 파일 이름입니다.
Guid
LSP가 제거된 Winsock 전송 공급자의 GUID 값입니다.
범주
제거되는 LSP에 대한 WSAPROTOCOL_INFO 구조체의 dwCatalogEntryId 멤버입니다.

 

LSP 사용 안 함

이벤트 ID = 3

수준 = 4(정보)

다음 Winsock LSP 이벤트는 LSP 사용 안 함 작업에 대해 추적됩니다.

  • Winsock 카탈로그에서 프로토콜 항목을 사용할 수 없습니다.

LSP 사용 안 함 이벤트에 대해 다음 매개 변수가 기록됩니다.

매개 변수 설명
LSP 이름
사용하지 않도록 설정된 LSP에 대한 WSAPROTOCOL_INFO 구조체의 szProtocol 멤버에서 가져온 LSP의 이름입니다.
Catalog
LSP가 비활성화되는 Winsock 카탈로그(32비트 또는 64비트)입니다. 32 또는 64인 정수 값입니다.
설치
LSP를 사용하지 않도록 설정하는 애플리케이션의 모듈 파일 이름입니다.
Guid
LSP를 사용하지 않도록 설정된 Winsock 전송 공급자의 GUID 값입니다.
범주
사용하지 않도록 설정된 LSP에 대한 WSAPROTOCOL_INFO 구조체의 dwCatalogEntryId 멤버입니다.

 

Winsock 카탈로그 재설정

이벤트 ID = 4

수준 = 4(정보)

다음 Winsock LSP 이벤트는 Winsock 카탈로그 재설정 작업에 대해 추적됩니다.

  • Winsock 카탈로그가 다시 설정됩니다.

Winsock 카탈로그 재설정 이벤트에 대해 다음 매개 변수가 기록됩니다.

매개 변수 설명
Catalog
초기화 중인 Winsock 카탈로그(32비트 또는 64비트)입니다. 32 또는 64인 정수 값입니다.

 

Winsock 추적 제어

Winsock 추적

Winsock 추적 수준

Winsock 네트워크 이벤트 추적 세부 정보