使用网络监视器查看 ETL 文件
用户可以通过 Microsoft 网络监视器 3.4(存档)来分析、筛选和查看 ETL 文件(使用 Windows Vista 或更高版本)。
关联的 ETL 文件会将相关事件分组在一起。 下面的插图显示了在 Microsoft 网络监视器中打开的关联文件,并启用了对话。
关联事件在左窗格中按活动进行了分组。 可以在“帧摘要”窗格中选择事件,然后右键单击以选择网络事件级别的对话。 这将在左窗格中显示相关活动。
从左窗格中选择特定活动并展开它将显示关联事件的提供程序列表。
在左窗格中选择特定提供程序时,特定于该提供程序和活动的事件列表将显示在“帧摘要”窗格中。
可以在 Microsoft 网络监视器中应用筛选器,以便更轻松地查看和查找正确的事件或数据包。 例如,可以将筛选器应用于所选错误事件(例如 UTEvent.Header.Descriptor.Level == 2),以便以特定颜色显示它们。
还可以应用筛选器,以便以不同的颜色标记不同的提供程序,从而使结果更易于查看。
若要应用筛选器,请单击“筛选器”菜单上的 ColorFilters。
下表显示了一些有用筛选器的示例。
Filter | 说明 |
---|---|
UTEvent.Header.Descriptor.Level == 2 | 仅筛选错误事件。 |
UTEvent.Header.Descriptor.Level == 3 | 仅筛选警告事件。 |
UTEvent.Header.Descriptor.Id == 2001 | 仅筛选事件 ID 为 2001 的事件。 |
WLAN_MicrosoftWindowsWLANAutoConfig | 仅筛选 WLAN 服务中的事件。 |
N802_MicrosoftWindowsNWiFi | 仅筛选本机 Wifi 驱动程序中的事件。 |
WLAN_MicrosoftWindowsWLANAutoConfig AND UTEvent.Header.Descriptor.Id == 2001 | 仅筛选 WLAN 服务发出的事件 ID 为 2001 的事件。 |