Una sessione Logger Kernel NT è utilizzato per tenere traccia degli eventi di sistema . L'utente specifica che gli eventi di sistema che vuole registrato nel " EnableFlags " sottosezione della struttura " Event_Trace_Properties " , quindi utilizza la funzione " StartTrace " per inviare queste opzioni per il logger del kernel .
Globale Logger Session
una delle funzioni di logging del kernel NT è una sessione di "Global Logger " . Questa funzione monitorare e registrare gli eventi che si verificano all'inizio del processo di avvio di Windows , prima di tutti gli utenti accedono al sistema.
Traceview
Traceview è un strumento fornito da Microsoft per controllare le sessioni NT Logger kernel . Esso viene utilizzato per impostare i parametri di una sessione di logger del kernel , e visualizza i messaggi formattati dal kernel riguardanti gli eventi di sistema l'utente specificato .
sistemi © www.354353.com