Tracelog 属性显示

启动、停止、更新或查询会话时,Tracelog 将显示跟踪会话的属性。

数据来自日志会话的EVENT_TRACE_PROPERTIES结构。 下表描述了显示中的字段。

字段 说明

操作状态

系统返回的状态。 有关状态消息和系统错误代码的列表,请参阅Microsoft Windows SDK文档。

记录器名称

跟踪会话的名称。

记录器 ID

标识跟踪会话。

记录器线程 ID

标识运行跟踪会话的线程。

缓冲区大小

每个缓冲区的大小(以 KB 为单位)。

最大缓冲区数

一次使用的最大缓冲区数。 使用 -max 参数更改此值。

最小缓冲区数

为会话分配的最小缓冲区数。 使用 -min 参数设置此值。

缓冲区数

为会话分配的实际缓冲区数。

可用缓冲区

已分配但当前未使用的缓冲区。

写入的缓冲区

跟踪会话期间写入的缓冲区总数。 这包括写入、刷新和重写的缓冲区,以便它可以超过 最大缓冲区的值。

若要估计顺序日志文件的大小,请将按缓冲区大小写入的缓冲区乘以。

事件丢失

已生成但未记录的事件数,通常是因为所有分配的缓冲区都已满。

日志缓冲区丢失

无法将内容写入日志的缓冲区数。 通常,仅当没有足够的磁盘空间来保存日志内容时,才会发生这种情况。

实时缓冲区丢失

无法传递其内容的缓冲区数。 通常,当系统资源不足时,会发生此情况。

AgeLimit

释放未使用的缓冲区之前的时间延迟。 若要更改此值,请使用 -age

模式

(实时模式已启用,日志文件模式,仅缓冲模式)

为此会话启用的日志记录模式。 有关日志记录模式常量的完整列表,请参阅 Windows SDK 文档。

注意

即使未写入日志文件,也会显示“日志文件 模式 ”条目。 它显示日志文件格式。

已启用跟踪

正在跟踪的 NT 内核记录器事件。 仅当跟踪 NT 内核记录器会话时,才会显示此字段。

注意

DPC、ISR 和上下文切换事件不会出现在此字段中,即使正在跟踪它们。

日志文件名

用于会话的日志文件。 对于实时和缓冲跟踪会话,字段值为空白。

若要更改此值,请使用 -f

正在使用的本地/全局序列号。

仅在使用本地或全局序列号时显示。

若要更改此属性,请使用 -ls-gs