Add-EtwTraceProvider
적용 대상: Windows 10, Windows Server Technical Preview
Add-EtwTraceProvider
Adds an ETW trace provider to an ETW Autologger configuration or ETW session.
구문
Parameter Set: ByAutologger
Add-EtwTraceProvider [-Guid] <String> -AutologgerName <String> [-CimSession <CimSession[]> ] [-Level <Byte> ] [-MatchAllKeyword <UInt64> ] [-MatchAnyKeyword <UInt64> ] [-Property <UInt32> ] [-ThrottleLimit <Int32> ] [-Confirm] [-WhatIf] [ <CommonParameters>] [ <WorkflowParameters>]
Parameter Set: BySession
Add-EtwTraceProvider [-Guid] <String> -SessionName <String> [-CimSession <CimSession[]> ] [-Level <Byte> ] [-MatchAllKeyword <UInt64> ] [-MatchAnyKeyword <UInt64> ] [-Property <UInt32> ] [-ThrottleLimit <Int32> ] [-Confirm] [-WhatIf] [ <CommonParameters>] [ <WorkflowParameters>]
자세한 설명
The Add-EtwTraceProvider cmdlet adds an Event Trace for Windows (ETW) trace provider to an ETW Autologger configuration or to an ETW session.
매개 변수
-AutologgerName<String>
Specifies an ETW Autologger configuration. If you specify this parameter, do not specify the SessionName parameter.
별칭 |
none |
필수 여부 |
true |
위치 |
named |
기본값 |
none |
파이프라인 입력 허용 여부 |
false |
와일드카드 문자 허용 여부 |
false |
-CimSession<CimSession[]>
원격 세션이나 원격 컴퓨터에서 cmdlet을 실행합니다. 컴퓨터 이름이나 New-CimSession 또는 Get-CimSession cmdlet의 출력과 같은 세션 개체를 입력하세요. 기본값은 로컬 컴퓨터 상의 현재 세션입니다.
별칭 |
Session |
필수 여부 |
false |
위치 |
named |
기본값 |
none |
파이프라인 입력 허용 여부 |
false |
와일드카드 문자 허용 여부 |
false |
-Guid<String>
Specifies the GUID, as a string, of the ETW trace provider that this cmdlet adds to an ETW Autologger configuration or to an ETW session.
별칭 |
none |
필수 여부 |
true |
위치 |
1 |
기본값 |
none |
파이프라인 입력 허용 여부 |
false |
와일드카드 문자 허용 여부 |
false |
-Level<Byte>
Specifies the provider-defined value that specifies the level of detail included in the event. If you specify a value, that value entails all the values that have a lower value. For instance, if you specify a value of 3, for TRACE_LEVEL_WARNING, TRACE_LEVEL_ERROR and TRACE_LEVEL_CRITICAL events are also included. Valid values are:
-- 1: TRACE_LEVEL_CRITICAL. Abnormal exit or termination events.
-- 2: TRACE_LEVEL_ERROR. Severe error events.
-- 3: TRACE_LEVEL_WARNING. Warning events such as allocation failures.
-- 4: TRACE_LEVEL_INFORMATION. Non-error events such as entry or exit events.
-- 5: TRACE_LEVEL_VERBOSE. Detailed trace events.
별칭 |
none |
필수 여부 |
false |
위치 |
named |
기본값 |
none |
파이프라인 입력 허용 여부 |
false |
와일드카드 문자 허용 여부 |
false |
-MatchAllKeyword<UInt64>
Specifies keywords, as a bitmask, that further restricts the category of events that the provider writes. If an event keyword meets the conditions specified by the MatchAnyKeyword parameter, the provider writes the event only if all of the bits specified by this parameter exist in the event keyword. Do not specify this parameter if you specify a value of zero for MatchAnyKeyword. Use the following format: 0x0000000000000001.
별칭 |
none |
필수 여부 |
false |
위치 |
named |
기본값 |
none |
파이프라인 입력 허용 여부 |
false |
와일드카드 문자 허용 여부 |
false |
-MatchAnyKeyword<UInt64>
Specifies keywords, as a bitmask, that determine the category of events that the provider writes. The provider writes the event if any of the keyword bits match any of the bits set in this mask. Use the following format: 0x0000000000000001.
별칭 |
none |
필수 여부 |
false |
위치 |
named |
기본값 |
none |
파이프라인 입력 허용 여부 |
false |
와일드카드 문자 허용 여부 |
false |
-Property<UInt32>
Specifies a bitmask that determines whether to include one or more of the following items in the log file:
-- 0x00000001. The user security identifier
-- 0x00000002. The terminal session identifier
별칭 |
none |
필수 여부 |
false |
위치 |
named |
기본값 |
none |
파이프라인 입력 허용 여부 |
false |
와일드카드 문자 허용 여부 |
false |
-SessionName<String>
Specifies the name of the ETW session to which this cmdlet adds the ETW trace provider. If you specify this parameter, do not specify AutologgerName parameter.
별칭 |
none |
필수 여부 |
true |
위치 |
named |
기본값 |
none |
파이프라인 입력 허용 여부 |
false |
와일드카드 문자 허용 여부 |
false |
-ThrottleLimit<Int32>
Specifies the maximum number of concurrent operations that can be established to run the cmdlet. If this parameter is omitted or a value of zero is entered, then Windows PowerShell® calculates an optimum throttle limit for the cmdlet based on the number of CIM cmdlets that are running on the computer. The throttle limit applies only to the current cmdlet, not to the session or to the computer.
별칭 |
none |
필수 여부 |
false |
위치 |
named |
기본값 |
none |
파이프라인 입력 허용 여부 |
false |
와일드카드 문자 허용 여부 |
false |
-Confirm
cmdlet을 실행하기 전에 확인 메시지를 표시합니다.
필수 여부 |
false |
위치 |
named |
기본값 |
false |
파이프라인 입력 허용 여부 |
false |
와일드카드 문자 허용 여부 |
false |
-WhatIf
cmdlet이 실행되는 경우 발생할 결과를 보여 줍니다. cmdlet은 실행되지 않습니다.
필수 여부 |
false |
위치 |
named |
기본값 |
false |
파이프라인 입력 허용 여부 |
false |
와일드카드 문자 허용 여부 |
false |
<CommonParameters>
이 cmdlet은 -Verbose, -Debug, -ErrorAction, -ErrorVariable, -OutBuffer, -OutVariable 등의 일반 매개 변수를 지원합니다. 자세한 내용은 TechNet의 about_CommonParameters(https://go.microsoft.com/fwlink/p/?LinkID=113216)
<WorkflowParameters>
입력
입력 형식은 cmdlet으로 파이프할 수 있는 개체의 형식입니다.
출력
출력 형식은 cmdlet 실행 시 출력되는 개체의 형식입니다.
예
Example 1: Add an ETW trace provider to an Autologger configuration
This command adds the ETW trace provider that has the specified GUID to an Autologger configuration named WFP-IPsec Trace.
PS C:\> Add-EtwTraceProvider -Guid "{5EEFEBDB-E90C-423A-8ABF-0241E7C5B87D}" -AutologgerName "WFP-IPsec Trace"
Example 2: Add an ETW trace provider to an ETW session
This command adds the ETW trace provider that has the specified GUID to an session named VMM.
PS C:\> Add-EtwTraceProvider -Guid "{5EEFEBDB-E90C-423A-8ABF-0241E7C5B87D}" -SessionName "VMM"
관련 항목
Configuring and Starting an AutoLogger Session