Udostępnij za pośrednictwem


Zdarzenia ETW CLR

Tematy w tej sekcji opisują śledzenie zdarzeń systemu Windows (ETW). Każde zdarzenie ma skojarzone słowo kluczowe i poziom, które opisano w temacie CLR ETW Keywords and Levels (Słowa kluczowe i poziomy ŚRODOWISKA CLR ETW). ClR ma dwóch dostawców dla zdarzeń:

  • Dostawca środowiska uruchomieniowego, który zgłasza zdarzenia w zależności od tego, które słowa kluczowe (kategorie zdarzeń) są włączone. Identyfikator GUID dostawcy środowiska uruchomieniowego CLR to e13c0d23-ccbc-4e12-931b-d9cc2eeee27e4.

  • Dostawca rundown, który ma specjalne zastosowania. Identyfikator GUID dostawcy uruchamiania CLR to a669021c-c450-4609-a035-5af59af4df18.

Aby uzyskać więcej informacji na temat dostawców, zobacz CLR ETW Providers (Dostawcy CLR ETW).

W tej sekcji

Zdarzenia informacji o czasie wykonywania przechwytuje informacje o środowisku uruchomieniowym, w tym jednostkę SKU, numer wersji, sposób aktywowania środowiska uruchomieniowego, parametry wiersza polecenia, z którymi został uruchomiony, identyfikator GUID (jeśli dotyczy) i inne istotne informacje.

Wyjątek Thrown_V1 Zdarzenie przechwytuje informacje o zgłaszanych wyjątkach.

Zdarzenia rywalizacji przechwytuje informacje o rywalizacji o blokady monitora lub natywne blokady używane przez środowisko uruchomieniowe.

Zdarzenia puli wątków przechwytuje informacje o pulach wątków roboczych i pulach wątków we/wy.

Zdarzenia modułu ładującego przechwytuje informacje o ładowaniu i zwalnianiu domen aplikacji, zestawów i modułów.

Zdarzenia metody przechwytuje informacje o metodach CLR na potrzeby rozpoznawania symboli.

Zdarzenia odzyskiwania pamięci przechwytuje informacje dotyczące odzyskiwania pamięci, które ułatwiają diagnostykę i debugowanie.

Zdarzenia śledzenia JIT przechwytuje informacje o wywołaniach wbudowanych i końcowych typu just-in-time (JIT).

Zdarzenia międzyoperacyjne przechwytuje informacje o generowaniu i buforowaniu wycinków wspólnego języka pośredniego (CIL).

Zdarzenia usługi ARM przechwytuje szczegółowe informacje diagnostyczne dotyczące stanu domeny aplikacji.

Zdarzenia zabezpieczeń przechwytuje informacje o silnej nazwie i weryfikacji Authenticode.

Zdarzenie stosu przechwytuje informacje używane z innymi zdarzeniami do generowania śladów stosu po wystąpieniu zdarzenia.

Zobacz też