Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh trace start ?
start
Inicia o rastreamento.
Uso: iniciar rastreamento[[scenario=]][[globalKeywords=]keywords][[globalLevel=]level][[capture=]yes|no][[report=]yes|no][[persistent=]yes|no][[traceFile=]path\filename][[maxSize=]filemaxsize][[fileMode=]single|circular|append][[overwrite=]yes|no][[correlation=]yes|no|disabled][capturefilters][[provider=]providerIdOrName][[keywords=]keywordMaskOrSet][[level=]level][[provider=]provider2IdOrName][[keywords=]keyword2MaskOrSet][[level=]level2] ...
Padrões:
capture=no (especifica se a captura de pacote está ativada
além de rastrear eventos)
report=no (especifica se será gerado um relatório de complementação
juntamente com o arquivo de rastreamento)
persistent=no (especifica se a sessão de rastreamento continua com
as reinicializações e se estará ativa até a emissão de netsh
trace stop)
maxSize=250 MB (especifica o tamanho máximo do arquivo de
rastreamento, 0=no maximum)
fileMode=circular
overwrite=yes (especifica se um arquivo de saída de rastreamento
existente será substituído)
correlation=yes (especifica se os eventos relacionados serão
correlacionados e agrupados)
traceFile=%LOCALAPPDATA%\Temp\NetTraces\NetTrace.etl
(especifica o local do arquivo de saída)
Palavras-chave padrão do provedor para todos e nível 255, se não houver
outra determinação.
Por exemplo:
netsh trace start scenario=InternetClient capture=yes
Inicia o rastreamento para o cenário InternetClient e provedores
dependentes com captura de pacote ativada.
O rastreamento será interrompido quando o comando "netsh trace stop"
for emitido ou quando o sistema for reinicializado.
O local padrão e o nome serão usados para o arquivo de saída.
Se existir um arquivo antigo, ele será substituído.
netsh trace start provider=microsoft-windows-wlan-autoconfig
keywords=state,ut:authentication
Inicia o rastreamento para microsoft-windows-wlan-autoconfig
provider O rastreamento será interrompido quando o comando
"netsh trace stop" for emitido ou quando o sistema for
reinicializado. O local padrão e o nome serão usados para o arquivo
de saída. Se existir um arquivo antigo, ele será substituído.
Somente os eventos com a palavra-chave 'state' ou 'ut:authentication'
serão registrados.
O comando netsh trace show provider pode ser usado para exibir
palavras-chave compatíveis e níveis.
Filtros de Captura:
Os filtros de captura só serão permitidos quando a captura estiver
explicitamente
habilitada com capture=yes. Use 'netsh trace show CaptureFilterHelp'
para exibir uma lista dos filtros de captura compatíveis e de suas
utilizações.