使用网络监视器查看 ETL 文件

用户可以通过 Microsoft 网络监视器 3.4(存档)来分析、筛选和查看 ETL 文件(使用 Windows Vista 或更高版本)。

关联的 ETL 文件会将相关事件分组在一起。 下面的插图显示了在 Microsoft 网络监视器中打开的关联文件,并启用了对话。

Screenshot that shows the Network Monitor, with correlated events highlighted in the left window and UTEvent highlighted from the drop-down.

关联事件在左窗格中按活动进行了分组。 可以在“帧摘要”窗格中选择事件,然后右键单击以选择网络事件级别的对话。 这将在左窗格中显示相关活动。

从左窗格中选择特定活动并展开它将显示关联事件的提供程序列表。

Screenshot that shows the Network Monitor with an activity selected from the left pane and events corresponding to that event in the right pane.

在左窗格中选择特定提供程序时,特定于该提供程序和活动的事件列表将显示在“帧摘要”窗格中。

Screenshot that shows a specific provider selected in the left pane, and a list of events specific to the provider highlighted in the top-right pane.

可以在 Microsoft 网络监视器中应用筛选器,以便更轻松地查看和查找正确的事件或数据包。 例如,可以将筛选器应用于所选错误事件(例如 UTEvent.Header.Descriptor.Level == 2),以便以特定颜色显示它们。

Screenshot that shows the 'Edit Color Filter' dialog.

还可以应用筛选器,以便以不同的颜色标记不同的提供程序,从而使结果更易于查看。

Screenshot that shows an example of different providers marked in different colors.

若要应用筛选器,请单击“筛选器”菜单上的 ColorFilters

下表显示了一些有用筛选器的示例。

Filter 说明
UTEvent.Header.Descriptor.Level == 2 仅筛选错误事件。
UTEvent.Header.Descriptor.Level == 3 仅筛选警告事件。
UTEvent.Header.Descriptor.Id == 2001 仅筛选事件 ID 为 2001 的事件。
WLAN_MicrosoftWindowsWLANAutoConfig 仅筛选 WLAN 服务中的事件。
N802_MicrosoftWindowsNWiFi 仅筛选本机 Wifi 驱动程序中的事件。
WLAN_MicrosoftWindowsWLANAutoConfig AND UTEvent.Header.Descriptor.Id == 2001 仅筛选 WLAN 服务发出的事件 ID 为 2001 的事件。