Event Tracing for Windows(ETW) - 事件跟踪下控制器与会话 译(6)

Controlling Event Tracing Sessions

原文链接
作者:Microsoft
译者:塔塔塔塔塔

Session 记录来自一个或多个Provider的Event。Controller定义Session并启用Provider。定义Session通常包括指定Session名字和日志文件,及要使用的日志文件的类型以及用于记录Event的时间戳的分辨率(resolution of the time stamp)。控制器还可以更新和查询Session。

以下主题演示了如何定义和更新Session以及启用Providers:

  • 配置和启动Session
  • 配置和启动操作系统的Provider所使用的 Session
  • 配置和启动自动记录器 Session
  • 配置和启动私有记录器 Session
  • 更新Session
  • 检索其他Session

有关刷新和查询Session的信息,请分别参见ControlTraceQueryAllTraces

只有以提升的管理特权运行的用户,“性能日志用户”组中的用户以及以LocalSystem,LocalService或NetworkService运行的应用程序可以控制事件跟踪会话。要授予受限用户控制跟踪会话的能力,请将其添加到“Performance Log Users ”组。在这里插入图片描述

Windows XP和Windows 2000:任何人都可以控制跟踪会话。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值