Add-EtwTraceProvider

S'applique à: Windows 10, Windows Server Technical Preview

Add-EtwTraceProvider

Adds an ETW trace provider to an ETW Autologger configuration or ETW session.

Syntaxe

Parameter Set: ByAutologger
Add-EtwTraceProvider [-Guid] <String> -AutologgerName <String> [-CimSession <CimSession[]> ] [-Level <Byte> ] [-MatchAllKeyword <UInt64> ] [-MatchAnyKeyword <UInt64> ] [-Property <UInt32> ] [-ThrottleLimit <Int32> ] [-Confirm] [-WhatIf] [ <CommonParameters>] [ <WorkflowParameters>]

Parameter Set: BySession
Add-EtwTraceProvider [-Guid] <String> -SessionName <String> [-CimSession <CimSession[]> ] [-Level <Byte> ] [-MatchAllKeyword <UInt64> ] [-MatchAnyKeyword <UInt64> ] [-Property <UInt32> ] [-ThrottleLimit <Int32> ] [-Confirm] [-WhatIf] [ <CommonParameters>] [ <WorkflowParameters>]

Description détaillée

The Add-EtwTraceProvider cmdlet adds an Event Trace for Windows (ETW) trace provider to an ETW Autologger configuration or to an ETW session.

Paramètres

-AutologgerName<String>

Specifies an ETW Autologger configuration. If you specify this parameter, do not specify the SessionName parameter.

Alias

none

Requis ?

true

Position ?

named

Valeur par défaut

none

Accepter l'entrée de pipeline ?

false

Accepter les caractères génériques ?

false

-CimSession<CimSession[]>

Exécute l'applet de commande dans une session distante ou sur un ordinateur distant. Entrez un nom d'ordinateur ou un objet de session, tels que le résultat d'une applet de commande New-CimSession ou Get-CimSession. La valeur par défaut est la session en cours sur l'ordinateur local.

Alias

Session

Requis ?

false

Position ?

named

Valeur par défaut

none

Accepter l'entrée de pipeline ?

false

Accepter les caractères génériques ?

false

-Guid<String>

Specifies the GUID, as a string, of the ETW trace provider that this cmdlet adds to an ETW Autologger configuration or to an ETW session.

Alias

none

Requis ?

true

Position ?

1

Valeur par défaut

none

Accepter l'entrée de pipeline ?

false

Accepter les caractères génériques ?

false

-Level<Byte>

Specifies the provider-defined value that specifies the level of detail included in the event. If you specify a value, that value entails all the values that have a lower value. For instance, if you specify a value of 3, for TRACE_LEVEL_WARNING, TRACE_LEVEL_ERROR and TRACE_LEVEL_CRITICAL events are also included. Valid values are:

-- 1: TRACE_LEVEL_CRITICAL. Abnormal exit or termination events.
-- 2: TRACE_LEVEL_ERROR. Severe error events.
-- 3: TRACE_LEVEL_WARNING. Warning events such as allocation failures.
-- 4: TRACE_LEVEL_INFORMATION. Non-error events such as entry or exit events.
-- 5: TRACE_LEVEL_VERBOSE. Detailed trace events.

Alias

none

Requis ?

false

Position ?

named

Valeur par défaut

none

Accepter l'entrée de pipeline ?

false

Accepter les caractères génériques ?

false

-MatchAllKeyword<UInt64>

Specifies keywords, as a bitmask, that further restricts the category of events that the provider writes. If an event keyword meets the conditions specified by the MatchAnyKeyword parameter, the provider writes the event only if all of the bits specified by this parameter exist in the event keyword. Do not specify this parameter if you specify a value of zero for MatchAnyKeyword. Use the following format: 0x0000000000000001.

Alias

none

Requis ?

false

Position ?

named

Valeur par défaut

none

Accepter l'entrée de pipeline ?

false

Accepter les caractères génériques ?

false

-MatchAnyKeyword<UInt64>

Specifies keywords, as a bitmask, that determine the category of events that the provider writes. The provider writes the event if any of the keyword bits match any of the bits set in this mask. Use the following format: 0x0000000000000001.

Alias

none

Requis ?

false

Position ?

named

Valeur par défaut

none

Accepter l'entrée de pipeline ?

false

Accepter les caractères génériques ?

false

-Property<UInt32>

Specifies a bitmask that determines whether to include one or more of the following items in the log file:

-- 0x00000001. The user security identifier
-- 0x00000002. The terminal session identifier

Alias

none

Requis ?

false

Position ?

named

Valeur par défaut

none

Accepter l'entrée de pipeline ?

false

Accepter les caractères génériques ?

false

-SessionName<String>

Specifies the name of the ETW session to which this cmdlet adds the ETW trace provider. If you specify this parameter, do not specify AutologgerName parameter.

Alias

none

Requis ?

true

Position ?

named

Valeur par défaut

none

Accepter l'entrée de pipeline ?

false

Accepter les caractères génériques ?

false

-ThrottleLimit<Int32>

Specifies the maximum number of concurrent operations that can be established to run the cmdlet. If this parameter is omitted or a value of zero is entered, then Windows PowerShell® calculates an optimum throttle limit for the cmdlet based on the number of CIM cmdlets that are running on the computer. The throttle limit applies only to the current cmdlet, not to the session or to the computer.

Alias

none

Requis ?

false

Position ?

named

Valeur par défaut

none

Accepter l'entrée de pipeline ?

false

Accepter les caractères génériques ?

false

-Confirm

Vous invite à confirmer l'exécution de l'applet de commande.

Requis ?

false

Position ?

named

Valeur par défaut

false

Accepter l'entrée de pipeline ?

false

Accepter les caractères génériques ?

false

-WhatIf

Indique ce qui se produit en cas d'exécution de l'applet de commande. L'applet de commande n'est pas exécutée.

Requis ?

false

Position ?

named

Valeur par défaut

false

Accepter l'entrée de pipeline ?

false

Accepter les caractères génériques ?

false

<CommonParameters>

Cette applet de commande prend en charge les paramètres courants : -Verbose, -Debug, -ErrorAction, -ErrorVariable, -OutBuffer et -OutVariable. Pour plus d'informations, consultez  . about_CommonParameters (https://go.microsoft.com/fwlink/p/?LinkID=113216).

<WorkflowParameters>

Entrées

Le type d'entrée correspond au type des objets que vous pouvez adresser à l'applet de commande.

Sorties

Le type de sortie correspond au type des objets que l'applet de commande émet.

Exemples

Example 1: Add an ETW trace provider to an Autologger configuration

This command adds the ETW trace provider that has the specified GUID to an Autologger configuration named WFP-IPsec Trace.

PS C:\> Add-EtwTraceProvider -Guid "{5EEFEBDB-E90C-423A-8ABF-0241E7C5B87D}" -AutologgerName "WFP-IPsec Trace"

Example 2: Add an ETW trace provider to an ETW session

This command adds the ETW trace provider that has the specified GUID to an session named VMM.

PS C:\> Add-EtwTraceProvider -Guid "{5EEFEBDB-E90C-423A-8ABF-0241E7C5B87D}" -SessionName "VMM"

Rubriques connexes

Configuring and Starting an AutoLogger Session

Configuring and Starting an Event Tracing Session

Get-EtwTraceProvider

Remove-EtwTraceProvider

Set-EtwTraceProvider