Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Windows için Olay İzleme (ETW), Windows işletim sisteminde yerleşik olarak bulunan güçlü bir izleme toplama sistemidir. Windows, ETW ile bağlam değişiklikleri, bellek ayırma, işlem oluşturma ve çıkış gibi olaylar için çekirdeğe kadar sistem davranışı hakkında veriler de dahil olmak üzere derin bir tümleştirmeye sahiptir. ETW tarafından sağlanan sistem genelindeki veriler, uçtan uca performans analizi veya sistem genelindeki birçok bileşen arasındaki etkileşime bakmayı gerektiren diğer sorular için uygun hale getirir.
ETW, metin günlüğünün aksine otomatik veri işleme için tasarlanmış yapılandırılmış olaylar sağlar. Microsoft, bu yapılandırılmış olaylar üzerine Windows Performans Çözümleyicisi (WPA)dahil olmak üzere, ETW izleme dosyasında (.etl) yakalanan izleme verilerini görselleştirmek ve keşfetmek için grafik bir arayüz sağlayan güçlü araçlar geliştirmiştir.
Microsoft'un içinde, Windows'un yeni derlemelerinin performansını ölçmek için ETW izlemelerini yoğun bir şekilde kullanıyoruz. Windows mühendislik sisteminin ürettiği veri hacmi göz önünde bulundurulduğunda otomatik analiz çok önemlidir. Otomatik izleme analizimiz için C# ve .NET'i yoğun bir şekilde kullandığımızdan, birçok etW izleme verisine erişmek için .NET TraceProcessing API oluşturduk. Bu teknoloji, windows performans çözümleyicisi içinde tabloların birkaçını desteklemek için de kullanılır.
.NET TraceProcessing NuGet paketleri, Microsoft'un Windows'u analiz etmek için kullandığı araçlarla kendi uygulamalarınızı ve sistemlerinizi analiz etmenizi sağlar.
Sonraki Adımlar
Bu genel bakışta .NET TraceProcessing'in ne olduğunu öğrendiniz.
Sonraki adım, ilk izlemeniziişlemektir
İlgili konular
- İzleme verilerine erişim
- Genişlet TraceProcessor
- Simgeleri yükleme
- Yayın Akışı kullan
- Örnekleri
- API Referansı
Windows developer