Udostępnij przez


Rejestrowanie aktywności WMI

Pliki dziennika usługi WMI nie są już obsługiwane. Począwszy od systemu Windows Vista, usługa WMI używa Śledzenie zdarzeń dla systemu Windows (ETW) oraz zdarzeń, które są dostępne za pośrednictwem interfejsu użytkownika Podgląd zdarzeń lub narzędzia wiersza polecenia Wevtutil. Aby uzyskać więcej informacji, zobacz dokumentację dostawcy ETW i dokumentację wiersza polecenia Wevutil .

W tym temacie omówiono następujące sekcje:

Pliki dziennika usługi WMI przed systemem Windows Vista

Pliki dziennika utworzone przez usługę WMI i różnych dostawców rejestrują: zdarzenia, dane śledzenia lub diagnostyki, błędy i różne działania. Tylko administratorzy mają dostęp do odczytu do folderu dziennika usługi WMI znalezionego w %windir%\system32\wbem\logs.

Tylko podstawowe składniki WMI lub dostawcy WMI zapisują do plików dziennika. Dane w tych dziennikach można odczytywać lub wyświetlać tylko w celach diagnostycznych. Możesz tworzyć i przechowywać własne pliki dziennika w katalogu dziennika usługi WMI.

Rejestrowanie działań dla podstawowych składników usługi WMI przed systemem Windows Vista

Te pliki nie zawierają spójnego formatu, który jest odpowiedni do programowego odczytywania. Aby uzyskać więcej informacji na temat określonych dzienników, zobacz WMI Log Files.

Rejestrowanie działań dla podstawowych składników usługi WMI występuje po ustawieniu następujących kluczy rejestru:

  • Poziom logowania

    Zmiany wartości poziomu rejestrowania w rejestrze zostaną zastosowane natychmiast. Nie jest konieczne ponowne uruchomienie usługi WMI.

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM\Logging = 2

    Poniższa lista zawiera listę poziomów rejestrowania, które można zdefiniować w rejestrze.

    Poziom logowania Opis
    0 Brak rejestrowania
    1 Rejestruj tylko błędy
    2 Pełne rejestrowanie (ustawienie domyślne)

     

  • Lokalizacja pliku dziennika

    Aby zmiany lokalizacji pliku dziennika zaczęły obowiązywać, uruchom ponownie usługę WMI.

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM\Logging Directory = %windir%\system32\wbem\logs

  • Maksymalny rozmiar pliku dziennika w bajtach

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM\Maksymalny rozmiar pliku dziennika = 65536

Te wartości kluczy rejestru można zmienić za pomocą Edytora rejestru lub przystawki WMI dla konsoli zarządzania firmy Microsoft.

Aby ustawić poziom rejestrowania dla usługi WMI przed systemem Windows Vista

  1. Kliknij przycisk Uruchom, a następnie kliknij pozycję Uruchom.
  2. Wpisz wmimgmt.msc
  3. W menu akcji kliknij pozycję właściwości.
  4. Na karcie rejestrowania ustaw poziom rejestrowania na Wyłączone, Włączonelub Pełne.
  5. W Lokalizacja:wpisz ścieżkę do folderu pliku dziennika i w Maksymalny rozmiar (bajty):ustaw maksymalny rozmiar pliku dziennika w bajtach.

Aby uzyskać więcej informacji na temat ustawiania właściwości pliku dziennika, zobacz Pomoc online dla aplikacji kontroli WMI.

Rejestrowanie działań dotyczących składników dostawcy WMI przed systemem Windows Vista

W przypadku włączenia rejestrowania podstawowych składników usługi WMI rejestrowanie jest również włączone dla dowolnego dostawcy z funkcjami rejestrowania.

Poniższa lista zawiera listę wymaganych wartości.

Plik

Pełna ścieżka i nazwa pliku dziennika. Wartość domyślna to %windir%\system32\wbem\logs. Typ nazwanej wartości musi być ustawiona na = Plik, aby ta nazwana wartość mogła być używana.

poziom

32-bitowa maska logiczna, która definiuje typ danych wyjściowych debugowania generowanych przez dostawcę. Ta wartość jest zależna od dostawcy. Wartość domyślna to 0 (zero).

MaxFileSize

Maksymalny rozmiar pliku w bajtach pliku dziennika. Ta wartość całkowita musi należeć do zakresu od 1024 do 2^32–1. Gdy rozmiar pliku przekroczy tę wartość, nazwa pliku zostanie zmieniona na ~nazwa pliku i zostanie utworzony nowy pusty plik dziennika. Miejsce na dysku wymagane dla pliku dziennika jest dwa razy większe niż MaxFileSize. Wartość domyślna to 65 535.

typ

Można ustawić wartość na = Plik lub = Debuger. Jeśli ustawiono wartość = Plik, informacje śledzenia są zapisywane w pliku dziennika wskazanym przez nazwę wartości File. Wartość domyślna to = Plik.

Aby na przykład zapisywać zapytania i rejestrować wywołania instancji od dostawcy widoku, użyj następujących wartości klucza rejestru. Dziennik będzie znajdować się w folderze dziennika i będzie domyślnym rozmiarem pliku.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\DOSTAWCY\Rejestrowanie\ViewProvider\File = C:\Windows\system32\WBEM\Logs\ViewProvider.log

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\PROVIDERS\Logging\ViewProvider\Level = 2

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\PROVIDERS\logowanie\ViewProvider\MaxFileSize = 65535

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dostawcy\WBEM\Rejestrowania\ViewProvider\Typ = Plik

Notatka

Dla własnych dostawców z możliwościami rejestrowania należy napisać niezbędne klucze rejestru i wartości, aby włączyć rejestrowanie.

 

Rozwiązywanie problemów z WMI

Pliki dziennika WMI

Klasy rozwiązywania problemów WMI

Śledzenie aktywności WMI