netsh: netsh_help.txt 'netsh trace start help' ------------------------ start Startet die Ablaufverfolgung. Syntax: trace start [[scenario=]] [[globalKeywords=]keywords] [[globalLevel=]level] [[capture=]yes|no] [[capturetype=]physical|vmswitch|both] [[report=]yes|no|disabled] [[persistent=]yes|no] [[traceFile=]path\filename] [[maxSize=]filemaxsize] [[fileMode=]single|circular|append] [[overwrite=]yes|no] [[correlation=]yes|no|disabled] [capturefilters] [[provider=]providerIdOrName] [[keywords=]keywordMaskOrSet] [[level=]level] [[[provider=]provider2IdOrName] [[providerFilter=]yes|no]] [[keywords=]keyword2MaskOrSet] [[perfMerge=]yes|no] [[level=]level2] ... Standardwerte: capture=no (Gibt an, ob die Paketaufzeichnung zusätzlich zu Ablaufverfolgungsereignissen aktiviert wird) capturetype=physical (Gibt an, ob die Paketaufzeichnung nur für physische Netzwerkadapter, nur für virtuelle Switches oder sowohl für physische Netzwerkadapter als auch virtuelle Switches aktiviert werden muss.) report=no (Gibt an, ob ein komplementärer Bericht zusammen mit der Ablaufverfolgungsdatei generiert wird.) persistent=no (Gibt an, ob die Ablaufverfolgungssitzung über mehrere Neustarts fortgesetzt wird und aktiviert bleibt bis "netsh trace stop" ausgegeben wird.) maxSize=250 MB (Gibt die maximale Größe der Ablaufverfolgungsdatei an; 0 bedeutet kein Maximum.) fileMode=circular overwrite=yes (Gibt an, ob eine vorhandene Ablaufverfolgungs-Ausgabedatei überschrieben wird.) correlation=yes (Gibt an, ob verwandte Ereignisse korreliert und gruppiert werden.) perfMerge=yes (Gibt an, ob Leistungsmetadaten in der Ablaufverfolgung zusammengeführt werden.) traceFile=%LOCALAPPDATA%\Temp\NetTraces\NetTrace.etl (Gibt den Speicherort der Ausgabedatei an.) providerFilter=no (Gibt an, ob der Anbieterfilter aktiviert ist.) Sofern nicht anders angegeben, wird standardmäßig für Anbieterschlüsselwörter "all" und für "level" "255" verwendet. Beispiel: netsh trace start scenario=InternetClient capture=yes Startet die Ablaufverfolgung für das InternetClient-Szenario und abhängige Anbieter, wobei die Paketaufzeichnung nur für physische Netzwerkadapter aktiviert wird. Die Ablaufverfolgung wird beendet, wenn der Befehl "netsh trace stop" ausgegeben oder das System neu gestartet wird. Für die Ausgabedatei werden Standardspeicherort und -name verwendet. Ältere Dateien werden überschrieben. netsh trace start provider=microsoft-windows-wlan-autoconfig keywords=state,ut:authentication Startet die Ablaufverfolgung für den Anbieter "microsoft-windows-wlan-autoconfig". Die Ablaufverfolgung wird beendet, wenn der Befehl "netsh trace stop" ausgegeben oder das System neu gestartet wird. Für die Ausgabedatei werden der Standardspeicherort und -name verwendet. Alte Dateien werden überschrieben. Es werden nur Ereignisse mit dem Schlüsselwort "state" oder "ut:authentication" protokolliert. Mit dem Befehl "netsh trace show provider" können unterstützte Schlüsselwörter und Ebenen angezeigt werden. Aufzeichnungsfilter: Aufzeichnungsfilter werden nur unterstützt, wenn die Aufzeichnung explizit mit "capture=yes" aktiviert wird. Verwenden Sie "netsh trace show CaptureFilterHelp", um eine Liste unterstützter Aufzeichnungsfilter und ihre Syntax anzuzeigen. Anbieterfilter: Anbieterfilter werden von mehreren Anbietern unterstützt und mit "providerFilter=Yes" nach jedem Anbieter aktiviert. Verwenden Sie "netsh trace show ProviderFilterHelp", um eine Liste unterstützter Anbieterfilter für jeden Anbieter und ihre Syntax anzuzeigen.