Windows 11 netsh trace Befehl

Microsoft Windows [Version 10.0.22621.2428]
(c) Microsoft Corporation. C:\Windows>netsh trace ? Folgende Befehle sind verfügbar: Befehle in diesem Kontext: ? - Zeigt eine Liste der Befehle an. convert - Konvertiert eine Ablaufverfolgungsdatei in einen HTML-Bericht. correlate - Normalisiert oder filtert eine Ablaufverfolgungsdatei in eine neue Ausgabedatei. diagnose - Startet eine Diagnosesitzung. dump - Zeigt ein Konfigurationsskript an. export - Exportiert ein Szenario in ein WPR-Profil. help - Zeigt eine Liste der Befehle an. merge - Führt Ablaufverfolgungsdateien zusammen und fügt Symbolmetadaten hinzu. postreset - show - Schnittstellen, Anbieter und der Ablaufverfolgungsstatus werden aufgelistet. start - Startet die Ablaufverfolgung. stop - Beendet die Ablaufverfolgung. Geben Sie den Befehl, gefolgt von einem Leerzeichen und ? ein, um Hilfe bezüglich des entsprechenden Befehls zu erhalten.

Konvertiert eine Ablaufverfolgungsdatei in einen HTML-Bericht.

»netsh »trace »convert


C:\Windows>netsh trace convert ?

convert

  konvertiert eine Spurdatei in einen HTML-Bericht.

  Nutzung: convert [input=]tracefilename.etl [[output=]filename] 
          [[dump=]CSV|XML|EVTX|TXT|No] [[report=]yes|no]
          [[overwrite=]yes|no] [[tmfpath=]pathname] [[manpath=]pathname] 

  Parameter: 

    Tag             Wert 
    input         - ETL-Eingabe-Spurdatei 
    output        - Ausgabedateiname (ist standardmäßig auf den Eingabenamen festgelegt) 
    dump          - Ausgabeformat (Standard = TXT)
    report        - generiert einen HTML-Bericht (Standard = no). 
    overwrite     - überschreibt vorhandene Dateien (Standard = no). 
    tmfpath       - Pfad zu TMF-Dateien für die Decodierung von WPP-Spuren 
    manpath       - Pfad zur Manifestdatei für die Decodierung von ETW-Spuren 

  Hinweise: konvertiert die ETL-Eingabedatei in das angegebene Format. 

Normalisiert oder filtert eine Ablaufverfolgungsdatei in eine neue Ausgabedatei.

»netsh »trace »correlate


C:\Windows>netsh trace correlate ?

correlate
  Normalisiert oder filtert eine Ablaufverfolgungsdatei in eine neue
  Ausgabedatei.

  Syntax: trace correlate [input=]tracefilename.etl
	[output=]newtracefilename.etl 
	[[filter=]Activity_ID] [[overwrite=]yes|no] 
	[[retaincorrelationevents=]yes|no] [[retainpii=]yes|no] [[retainglobalevents=]yes|no] 

  Parameter: 

	Tag                        Wert 
	input                    - ETL-Eingabe-Ablaufverfolgungsdatei 
	output                   - Ausgabedateiname 
	filter                   - Gibt nur die mit dieser Aktivitäts-GUID
                             verknüpften Ereignisse aus. 
	overwrite                - Überschreibt vorhandene Dateien. 
	retaincorrelationevents  - Behält Korrelationsereignisse bei. 
	retainpii                - Behält Ereignisse mit personenbezogenen 
                             Informationen bei. 
	retainglobalevents       - Behält globale Ereignisse bei. 

  Standards: 
	filter=none 
	overwrite=no 
	retaincorrevents=no 
	retainpii=no 
	retainglobalevents=yes 
 
  Hinweise: 
	Die Filteraktivitäts-ID ist eine im Format
 {xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx} angegebene GUID.
	Personenbezogene Informationen umfassen Paketaufzeichnungsereignisse. 

Startet eine Diagnosesitzung.

»netsh »trace »diagnose


C:\Windows>netsh trace diagnose ?

diagnose

  Startet eine Diagnosesitzung.

  Syntax: diagnose [scenario=]<Szenarioname> [[namedAttribute=]<Attributwert>]
         [[saveSessionTrace=]<yes|no>] [[report=]<yes|no>] [[capture=]<yes|no>]

  Standards:
     saveSessionTrace=no (standardmäßig auf "yes" festgelegt, wenn "report=yes"
     angegeben ist) 
      capture=no 
      report=no 

  Hinweise: Startet eine Diagnosesitzung. 

Zeigt ein Konfigurationsskript an.

»netsh »trace »dump


C:\Windows>netsh trace dump ?

Syntax: dump

Beschreibung: 
    Erstellt ein Skript, das die aktuelle Konfiguration enthält. Wird dieses
    in einer Datei gespeichert, so kann diese Konfiguration nach einer
    Änderung wiederhergestellt werden.

Exportiert ein Szenario in ein WPR-Profil.

»netsh »trace »export


C:\Windows>netsh trace export ?

export

  Exportiert ein Szenario in ein WPR-Profil.

  Syntax: trace export [scenario=]<Szenarioname> [[file=]<Dateiname>]

  Hinweise: Hierdurch werden alle in einem WPP-Ablaufverfolgungszenario enthaltenen Anbieter 
           unter Verwendung der Standardschlüsselwörter und -ebenen in ein WPR (Windows Performance 
           Recorder)-Ablaufverfolgungsprofil exportiert. 

Zeigt eine Liste der Befehle an.

»netsh »trace »help


C:\Windows>netsh trace help ?

Syntax: help

Beschreibung: 
       Zeigt eine Liste aller Befehle an.

Führt Ablaufverfolgungsdateien zusammen und fügt Symbolmetadaten hinzu.

»netsh »trace »merge


C:\Windows>netsh trace merge ?

merge

  Führt Ablaufverfolgungsdateien zusammen und fügt Symbolmetadaten hinzu.

  Syntax: merge input1.etl input2.etl ... output.etl 

  Parameter: 

      Eine Liste der zusammenzuführenden ETL-Dateien. 
      Die letzte Datei in der Liste ist eine Ausgabe. 

  Hinweise: Führt Dateien zusammen und fügt Symbol- und PerfTrack-Metadaten ein. 

»netsh »trace »postreset


C:\Windows>netsh trace postreset ?

Schnittstellen, Anbieter und der Ablaufverfolgungsstatus werden aufgelistet.

»netsh »trace »show


C:\Windows>netsh trace show ?

Folgende Befehle sind verfügbar:

Befehle in diesem Kontext:
show CaptureFilterHelp - Listet unterstützte Aufzeichnungsfilter und ihre Verwendung auf.
show globalKeywordsAndLevels - Listet globale Schlüsselwörter und Ebenen auf.
show helperclass - Zeigt Hilfsklasseninformationen an.
show interfaces - Listet verfügbare Schnittstellen auf.
show provider  - Zeigt die Anbieterinformationen an.
show ProviderFilterHelp - Listet unterstützte Anbieterfilter und ihre Verwendung auf.
show providers - Zeigt verfügbare Anbieter an.
show scenario  - Zeigt Szenarioinformationen an.
show scenarios - Zeigt verfügbare Szenarien an.
show status    - Zeigt die Ablaufverfolgungskonfiguration an.

Listet unterstützte Aufzeichnungsfilter und ihre Verwendung auf.

»netsh »trace »show »CaptureFilterHelp


C:\Windows>netsh trace show CaptureFilterHelp ?

show CaptureFilterHelp

  Listet unterstützte Aufzeichnungsfilter und ihre Verwendung auf.

  Syntax: trace show CaptureFilterHelp 

Listet unterstützte Anbieterfilter und ihre Verwendung auf.

»netsh »trace »show »ProviderFilterHelp


C:\Windows>netsh trace show ProviderFilterHelp ?

show ProviderFilterHelp

  Listet unterstützte Anbieterfilter und ihre Verwendung auf.

  Syntax: trace show ProviderFilterHelp 

Listet globale Schlüsselwörter und Ebenen auf.

»netsh »trace »show »globalKeywordsAndLevels


C:\Windows>netsh trace show globalKeywordsAndLevels ?

show globalKeywordsAndLevels

  Zeigt eine Liste globaler Schlüsselwörter und Ebenen an, die möglicherweise
 mit dem Startbefehl verwendet werden.

  Syntax: trace show globalKeywordsAndLevels

Zeigt Hilfsklasseninformationen an.

»netsh »trace »show »helperclass


C:\Windows>netsh trace show helperclass ?

show helperclass

  Zeigt den Hilfsklassennamen, die Beschreibung und eine Liste unabhängiger
  Hilfsklassen an. Dieser Befehl listet auch mögliche Fehlerursachen und Reparaturen
  auf, die möglicherweise von der Hilfsklasse zurückgegeben werden.

  Syntax: trace show helperclass [name=]<Hilfsklassenname> 

Listet verfügbare Schnittstellen auf.

»netsh »trace »show »interfaces


C:\Windows>netsh trace show interfaces ?

show interfaces

  Zeigt eine Liste mit Netzwerkschnittstellen an.

  Syntax: trace show interfaces

Zeigt die Anbieterinformationen an.

»netsh »trace »show »provider


C:\Windows>netsh trace show provider ?

show provider

  Zeigt Anbieterinformationen an, die mit dem Startbefehl verwendet werden können.

  Syntax: trace show provider [name=]<providerIdOrName>

  Hinweise: Hiermit werden die vom angegebenen Anbieter unterstützten
           Schlüsselwörter und Ebenen angezeigt. Die Schlüsselwörter und Ebenen
           können beim Starten einer Ablaufverfolgungssitzung verwendet werden. 

Zeigt verfügbare Anbieter an.

»netsh »trace »show »providers


C:\Windows>netsh trace show providers ?

show providers

  Zeigt eine Liste verfügbarer Anbieter an, die möglicherweise mit dem Startbefehl verwendet werden.

Zeigt Szenarioinformationen an.

»netsh »trace »show »scenario


C:\Windows>netsh trace show scenario ?

show scenario

  Zeigt Szenarioinformationen an.

  Syntax: trace show scenario [name=]<Szenarioname>

  Hinweise: Hiermit werden zusätzliche Informationen zu einem Szenario 
           angezeigt, einschließlich der möglicherweise für den Diagnosebefehl 
           erforderlichen Attribute und der Liste der Anbieter, die dann für
           das angegebene Szenario aktiviert werden, zusammen mit den
           angewendeten Standardschlüsselwörtern und -ebenen. 

Zeigt verfügbare Szenarien an.

»netsh »trace »show »scenarios


C:\Windows>netsh trace show scenarios ?

show scenarios

  Zeigt eine Liste verfügbarer Szenarien an, die möglicherweise mit dem Startbefehl verwendet werden.

Zeigt die Ablaufverfolgungskonfiguration an.

»netsh »trace »show »status


C:\Windows>netsh trace show status ?

show status

  Zeigt die Ablaufverfolgungskonfiguration an.

Startet die Ablaufverfolgung.

»netsh »trace »start


C:\Windows>netsh trace start ?

start
  Startet die Ablaufverfolgung.

  Verwendung: trace start [sessionname=<Sitzungsname>]
	[[scenario=]<Szenario1,Szenario2>] 
	[[globalKeywords=]keywords] [[globalLevel=]level]
	[[capture=]yes|no] [[capturetype=]physical|vmswitch|both] 
	[[report=]yes|no|disabled] [[persistent=]yes|no] 
	[[traceFile=]path\filename] [[maxSize=]filemaxsize] 
	[[fileMode=]single|circular|append] [[overwrite=]yes|no] 
	[[correlation=]yes|no|disabled] [capturefilters] 
	[[provider=]providerIdOrName] [[keywords=]keywordMaskOrSet]  
	[[level=]level] [bufferSize=<Puffergröße>]
	[[[provider=]provider2IdOrName] [[providerFilter=]yes|no]]
	[[keywords=]keyword2MaskOrSet] [[perfMerge=]yes|no] 
	[[level=]level2] ... 

Standardwerte: 
	capture=no (gibt an, ob die Paketerfassung zusätzlich zu
		Ablaufverfolgungsereignissen aktiviert wird)
	capturetype=physical (gibt an, ob die Paketerfassung nur für
		physische Netzwerkadapter, nur für virtuelle Switches
		oder sowohl für physische Netzwerkadapter als auch virtuelle Switches aktiviert werden muss)
	report=no (gibt an, ob ein ergänzender Bericht zusammen mit der
		Ablaufverfolgungsdatei generiert wird)
	persistent=no (gibt an, ob die Ablaufverfolgungssitzung über mehrere
		Neustarts fortgesetzt wird und aktiviert bleibt bis "netsh trace stop" ausgegeben wird)
	maxSize=250 MB (gibt die maximale Größe der Ablaufverfolgungsdatei an, 0=kein Höchstwert)
	bufferSize=512 (gibt die Größe des Trace-Puffers in KB an, Mindestwert: 4, Höchstwert: 16384)
	fileMode=circular
	overwrite=yes (gibt an, ob eine vorhandene Ablaufverfolgungs-Ausgabedatei
		überschrieben wird)
	correlation=disabled (gibt an, ob verwandte Ereignisse korreliert
		und gruppiert werden)
	perfMerge=yes (Gibt an, ob Leistungsmetadaten in der Ablaufverfolgung
		zusammengeführt werden)
	traceFile=%LOCALAPPDATA%\Temp\netTraces\[sessionname]NetTrace.etl
		(gibt den Speicherort der Ausgabedatei an)
	providerFilter=no (gibt an, ob der Anbieterfilter aktiviert ist)
	sessionname='' (gibt einen Namen für die Ablaufverfolgungssitzung an, damit
		gleichzeitig ausgeführte Ablaufverfolgungen erfasst werden können.

Sofern nicht anders angegeben, wird standardmäßig für Anbieterschlüsselwörter "all" und für "level" "255" verwendet.

Beispiel: 

netsh trace start scenario=InternetClient capture=yes

	Startet die Ablaufverfolgung für das InternetClient-Szenario und
	 bhängige Anbieter, wobei die Paketerfassung nur für physische Netzwerkadapter aktiviert wird.
	Die Ablaufverfolgung wird beendet, wenn der Befehl "netsh trace stop" ausgegeben
		oder das System neu gestartet wird.
	Für die Ausgabedatei werden Standardspeicherort und -name verwendet. Ältere
		Dateien werden überschrieben.

netsh trace start provider=microsoft-windows-wlan-autoconfig
	keywords=state,ut:authentication

	Startet die Ablaufverfolgung für den Anbieter "microsoft-windows-wlan-autoconfig".
	Die Ablaufverfolgung wird beendet, wenn der Befehl "netsh trace stop" ausgegeben
		oder das System neu gestartet wird.
	Für die Ausgabedatei werden der Standardspeicherort und -name verwendet. Ältere
		Dateien werden überschrieben.
	Es werden nur Ereignisse mit dem Schlüsselwort "state" oder "ut:authentication" protokolliert.

	Mit dem Befehl "netsh trace show provider" können unterstützte
		Schlüsselwörter und Ebenen angezeigt werden.

Erfassungsfilter: 
	Erfassungsfilter werden nur unterstützt, wenn die Erfassung explizit
	mit "capture=yes" aktiviert wird. Verwenden Sie "netsh trace show CaptureFilterHelp",
	um eine Liste unterstützter Erfassungsfilter und ihre Syntax anzuzeigen.

Anbieterfilter: 
	Anbieterfilter werden von mehreren Anbietern unterstützt und mit
	"providerFilter=Yes" nach jedem Anbieter aktiviert.
	Verwenden Sie "netsh trace show ProviderFilterHelp", um eine Liste tunterstützter Anbieterfilter für jeden Anbieter und ihre Syntax anzuzeigen.

Beendet die Ablaufverfolgung.

»netsh »trace »stop


C:\Windows>netsh trace stop ?

stop

  Beendet die Ablaufverfolgung.

  Syntax: [sessionname=<sessionname>] 

  Standardwerte:
	sessionname='' (Gibt die zu beendende Ablaufverfolgungssitzung an.) 

  Hinweise:  Beendet eine derzeit ausgeführte Netzwerk-  
Ablaufverfolgungssitzung.



- de -/- en -









Windows-10


... Windows 10 FAQ
... Windows 10 How To


Windows 10 How To


... Windows 11 How To
... Windows 10 FAQ



HTTP: ... console/en/index.htm
0.156
7447

Farbfiltereinstellungen in Windows 11 anpassen!

Windows 11 Notepad im Startmenü!

Eine Klassische Analoge Desktopuhr für Windows 11, 10, 8.1, 7, xp!

Ausführen Dialog Alternative für Windows 11 / 10 / 8.1 / 7 / ...

Vollständige Deaktivierung der Gruppierung in Explorer-Listenansichten Q-Dir!

Verhindert, dass der PC aus geht, bzw. runterfährt! 



(0)