Freigeben über


Global Logger-Sitzung zur Startzeit

Sie können eine globale Logger-Ablaufverfolgungssitzung erstellen, die Windows-Kernelereignisse während des Systemstarts nachverfolgt. Diese Methode kombiniert die Features der NT Kernel Logger-Ablaufverfolgungssitzung, die den Kernel nachverfolgt, mit denen der globalen Logger-Ablaufverfolgungssitzung, die Ereignisse nachverfolgt, die während des Systemstarts stattfinden.

Das in diesem Abschnitt beschriebene Verfahren erstellt eine globale Logger-Ablaufverfolgungssitzung und fügt dann einen speziellen Registrierungseintrag "EnableKernelFlags" hinzu. Das Vorhandensein des EnableKernelFlags-Eintrags mit einem gültigen Wert konvertiert die Globale Logger-Ablaufverfolgungssitzung in eine NT Kernel Logger-Ablaufverfolgungssitzung. Die gültigen Werte für EnableKernelFlags werden aus den Werten des EnableFlags-Elements der EVENT_TRACE_PROPERTIES-Struktur entnommen. Das Verfahren wird unter How to Create a Boot-Time Global Logger Session beschrieben.

Ablaufverfolgungsanbieter, einschließlich Treibern, können Ablaufverfolgungsmeldungen für diesen Sitzungstyp protokollieren. Das Verfahren hierfür wird im Abschnitt Protokollierung der globalen Logger-Sitzung beschrieben.

Dieser Abschnitt umfasst:

So erstellen Sie eine globale Logger-Sitzung Boot-Time