Zdarzenia ETW CLR
Tematy w tej sekcji opisują śledzenie zdarzeń systemu Windows (ETW). Każde zdarzenie ma skojarzone słowo kluczowe i poziom, które opisano w temacie CLR ETW Keywords and Levels (Słowa kluczowe i poziomy ŚRODOWISKA CLR ETW). ClR ma dwóch dostawców dla zdarzeń:
Dostawca środowiska uruchomieniowego, który zgłasza zdarzenia w zależności od tego, które słowa kluczowe (kategorie zdarzeń) są włączone. Identyfikator GUID dostawcy środowiska uruchomieniowego CLR to e13c0d23-ccbc-4e12-931b-d9cc2eeee27e4.
Dostawca rundown, który ma specjalne zastosowania. Identyfikator GUID dostawcy uruchamiania CLR to a669021c-c450-4609-a035-5af59af4df18.
Aby uzyskać więcej informacji na temat dostawców, zobacz CLR ETW Providers (Dostawcy CLR ETW).
W tej sekcji
Zdarzenia informacji o czasie wykonywania przechwytuje informacje o środowisku uruchomieniowym, w tym jednostkę SKU, numer wersji, sposób aktywowania środowiska uruchomieniowego, parametry wiersza polecenia, z którymi został uruchomiony, identyfikator GUID (jeśli dotyczy) i inne istotne informacje.
Wyjątek Thrown_V1 Zdarzenie przechwytuje informacje o zgłaszanych wyjątkach.
Zdarzenia rywalizacji przechwytuje informacje o rywalizacji o blokady monitora lub natywne blokady używane przez środowisko uruchomieniowe.
Zdarzenia puli wątków przechwytuje informacje o pulach wątków roboczych i pulach wątków we/wy.
Zdarzenia modułu ładującego przechwytuje informacje o ładowaniu i zwalnianiu domen aplikacji, zestawów i modułów.
Zdarzenia metody przechwytuje informacje o metodach CLR na potrzeby rozpoznawania symboli.
Zdarzenia odzyskiwania pamięci przechwytuje informacje dotyczące odzyskiwania pamięci, które ułatwiają diagnostykę i debugowanie.
Zdarzenia śledzenia JIT przechwytuje informacje o wywołaniach wbudowanych i końcowych typu just-in-time (JIT).
Zdarzenia międzyoperacyjne przechwytuje informacje o generowaniu i buforowaniu wycinków wspólnego języka pośredniego (CIL).
Zdarzenia usługi ARM przechwytuje szczegółowe informacje diagnostyczne dotyczące stanu domeny aplikacji.
Zdarzenia zabezpieczeń przechwytuje informacje o silnej nazwie i weryfikacji Authenticode.
Zdarzenie stosu przechwytuje informacje używane z innymi zdarzeniami do generowania śladów stosu po wystąpieniu zdarzenia.