Microsoft Windows [Version 6.1.7000]
(C) Copyright 2009 Microsoft Corp. C:\Windows>netsh trace ? Los siguientes comandos están disponibles: Comandos en este contexto: ? - Muestra una lista de comandos. convert - Convierte un archivo de seguimiento en un informe HTML. correlate - Normaliza o filtra un archivo de seguimiento en un nuevo archivo de salida. diagnose - Iniciar una sesión de diagnóstico. dump - Muestra un script de configuración. help - Muestra una lista de comandos. show - Mostrar una lista de interfaces, proveedores y el estado de seguimiento. start - Inicia el seguimiento. stop - Detiene el seguimiento. Para ver más ayuda acerca de un comando, escríbalo seguido de un espacio y después escriba ?.
Convierte un archivo de seguimiento en un informe HTML.
»netsh »trace »convert
C:\Windows>netsh trace convert ? convert Convierte un archivo de seguimiento en un informe HTML. Uso: convert [input=]tracefilename.etl [[output=]filename] [[dump=]CSV|XML|EVTX|TXT|No] [[report=]yes|no] [[overwrite=]yes|no] [[tmfpath=]pathname] Parámetros: Etiqueta Valor input - Archivo de seguimiento ETCL de entrada output - Nombre del archivo de salida (de forma predeterminada es el nombre de entrada) dump - Formato de salida (predeterminado = TXT) report - Genera un informe HTML (predeterminado = no) overwrite - Sobrescribe los archivos existentes (predeterminado = no) tmfpath - Ruta de acceso a archivos tmf para descodificar seguimiento WPP Notas: convierte el archivo ETL de entrada al formato especificado.
Normaliza o filtra un archivo de seguimiento en un nuevo archivo de salida.
»netsh »trace »correlate
C:\Windows>netsh trace correlate ? correlate Normaliza o filtra un archivo de seguimiento en un nuevo archivo de salida. Uso: trace correlate [input=]tracefilename.etl [output=]newtracefilename.etl [[filter=]Activity_ID] [[overwrite=]yes|no] [[retaincorrelationevents=]yes|no] [[retainpii=]yes|no] [[retainglobalevents=]yes|no] Parámetros: Etiqueta Valor input - Archivo de seguimiento ETL de entrada output - Nombre de archivo de salida filter - Mostrar sólo eventos relacionados con este GUID de actividad overwrite - Sobrescribe los archivos existentes retaincorrelationevents - Conserva los eventos de correlación retainpii - Conserva los eventos que contienen información de identificación personal retainglobalevents - Conserva eventos globales Valores predeterminados: filter=none overwrite=no retaincorrevents=no retainpii=yes retainglobalevents=yes Notas: El id. de actividad de filtro es un GUID expresado con el formato {xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx} La información de identificación personal incluye eventos de captura de paquetes
Iniciar una sesión de diagnóstico.
»netsh »trace »diagnose
C:\Windows>netsh trace diagnose ? diagnose Inicia una sesión de diagnóstico. Uso: diagnose [scenario=]<nombreEscenario> [[namedAttribute=]<valorAtributo>] [[saveSessionTrace=]<yes|no>] [[report=]<yes|no>] [[capture=]<yes|no>] Valores predeterminados: saveSessionTrace=no (el valor predeterminado es 'yes' si se especifica report=yes) capture=no report=no Notas: inicia una sesión de diagnóstico
Muestra un script de configuración.
»netsh »trace »dump
C:\Windows>netsh trace dump ? Uso: dump Notas: Crea un script que contiene la configuración actual. Si se guarda en un archivo, este script puede utilizarse para restaurar los valores de configuración modificados.
Muestra una lista de comandos.
»netsh »trace »help
C:\Windows>netsh trace help ? Uso: help Notas: Muestra una lista de comandos.
Mostrar una lista de interfaces, proveedores y el estado de seguimiento.
»netsh »trace »show
C:\Windows>netsh trace show ? Los siguientes comandos están disponibles: Comandos en este contexto: show CaptureFilterHelp - Mostrar una lista del uso y los filtros de captura admitidos. show globalKeywordsAndLevels - Mostrar una lista de niveles y palabras clave globales. show helperclass - Mostrar información de clases auxiliares. show interfaces - Mostrar una lista de las interfaces disponibles. show provider - Muestra información del proveedor. show providers - Muestra los proveedores disponibles. show scenario - Muestra información del escenario. show scenarios - Muestra los escenarios disponibles. show status - Muestra la configuración de seguimiento.
Mostrar una lista del uso y los filtros de captura admitidos.
»netsh »trace »show »CaptureFilterHelp
C:\Windows>netsh trace show CaptureFilterHelp ? show CaptureFilterHelp Muestra una lista del uso y los filtros de captura admitidos. Uso: trace show CaptureFilterHelp
Mostrar una lista de niveles y palabras clave globales.
»netsh »trace »show »globalKeywordsAndLevels
C:\Windows>netsh trace show globalKeywordsAndLevels ? show globalKeywordsAndLevels Muestra una lista de niveles y palabras clave globales que se pueden usar con el comando start. Uso: trace show globalKeywordsAndLevels
Mostrar información de clases auxiliares.
»netsh »trace »show »helperclass
C:\Windows>netsh trace show helperclass ? show helperclass Muestra el nombre de la clase auxiliar, la descripción y la lista de clases auxiliares dependientes. También muestra una lista de posibles causas raíz y reparaciones que puede devolver la clase auxiliar. Uso: trace show helperclass [name=]<nombreDeClaseAuxiliar>
Mostrar una lista de las interfaces disponibles.
»netsh »trace »show »interfaces
C:\Windows>netsh trace show interfaces ? show interfaces Muestra una lista de interfaces de red. Uso: trace show interfaces
Muestra información del proveedor.
»netsh »trace »show »provider
C:\Windows>netsh trace show provider ? show provider Muestra la información del proveedor que se puede usar con el comando start. Uso: trace show provider [name=]<idONombreDeProveedor> Notas: muestra las palabras clave y los niveles que admite el proveedor especificado. Estas palabras clave y niveles se pueden usar mientras se inicia una sesión de seguimiento.
Muestra los proveedores disponibles.
»netsh »trace »show »providers
C:\Windows>netsh trace show providers ? show providers Muestra una lista de proveedores disponibles que se pueden usar con el comando start.
Muestra información del escenario.
»netsh »trace »show »scenario
C:\Windows>netsh trace show scenario ? show scenario Muestra información del escenario. Uso: trace show scenario [name=]<nombreDeEscenario> Notas: muestra información adicional acerca de un escenario incluyendo los atributos que pueda requerir el comando 'diagnose' y la lista de proveedores habilitados para el escenario especificado, junto con las palabras clave y los niveles predeterminados que se aplicarían.
Muestra los escenarios disponibles.
»netsh »trace »show »scenarios
C:\Windows>netsh trace show scenarios ? show scenarios Muestra una lista de escenarios disponibles que se pueden usar con el comando start.
Muestra la configuración de seguimiento.
»netsh »trace »show »status
C:\Windows>netsh trace show status ? show status Muestra la configuración de seguimiento.
Inicia el seguimiento.
»netsh »trace »start
C:\Windows>netsh trace start ? start Inicia el seguimiento. Uso: trace start [[scenario=]<escenario1,escenario2>] [[globalKeywords=]keywords] [[globalLevel=]level] [[capture=]yes|no] [[report=]yes|no] [[persistent=]yes|no] [[traceFile=]path\filename] [[maxSize=]filemaxsize] [[fileMode=]single|circular|append] [[overwrite=]yes|no] [[correlation=]yes|no|disabled] [capturefilters] [[provider=]providerIdOrName] [[keywords=]keywordMaskOrSet] [[level=]level] [[provider=]provider2IdOrName] [[keywords=]keyword2MaskOrSet] [[level=]level2] ... Valores predeterminados: capture=no (especifica si está habilitada la captura de paquetes además de eventos de seguimiento) report=no (especifica si se generará un informe complementario junto con el archivo de seguimiento) persistent=no (especifica si la sesión de seguimiento continúa entre reinicios y si está activa hasta que se emite netsh trace stop) maxSize=250 MB (especifica el tamaño máximo de los archivos de seguimiento, 0=sin máximo) fileMode=circular overwrite=yes (especifica si se sobrescribirá un archivo de salida de seguimiento existente) correlation=yes (especifica si los eventos relacionados se pondrán correlativos y agrupados) traceFile=%LOCALAPPDATA%\temp\netTraces\netTrace.etl (especifica la ubicación del archivo de salida) Las palabras clave del proveedor predeterminadas son all y el nivel es 255 a menos que se especifique otra cosa. Por ejemplo: netsh trace start scenario=InternetClient capture=yes Inicia el seguimiento para el escenario InternetClient y proveedores dependientes con la captura de paquetes habilitada. El seguimiento se detendrá cuando se emita el comando "netsh trace stop" o cuando el sistema se reinicie. Para el archivo de salida, se usarán la ubicación y el nombre predeterminados. Si existía un archivo anterior, se sobrescribirá. netsh trace start provider=microsoft-windows-wlan-autoconfig keywords=state,ut:authentication Inicia el seguimiento para el proveedor microsoft-windows-wlan-autoconfig El seguimiento se detendrá cuando se emita el comando "netsh trace stop" o cuando el sistema se reinicie. Para el archivo de salida, se usarán la ubicación y el nombre predeterminados. Si existía un archivo anterior, se sobrescribirá. Sólo se registrarán los eventos con la palabra clave 'state' o 'ut:authentication'. Se puede usar el comando netsh trace show provider para mostrar las palabras clave y los niveles admitidos. Filtros de captura: Sólo se admiten filtros de captura cuando la captura está explícitamente habilitada con capture=yes. Use 'netsh trace show CaptureFilterHelp' para mostrar una lista de filtros de captura admitidos y su uso.
Detiene el seguimiento.
»netsh »trace »stop
C:\Windows>netsh trace stop ? stop Detiene el seguimiento. Notas: detiene una sesión de seguimiento de red en curso
- br -/- de -/- dk -/- en -/- es -/- fr -/- hu -/- it -/- jp -/- pt -/- tr -