Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh trace start ?
start
Starter sporing.
Format: trace start [[scenario=]][[globalKeywords=]keywords][[globalLevel=]level][[capture=]yes|no][[report=]yes|no][[persistent=]yes|no][[traceFile=]path\filename][[maxSize=]filemaxsize][[fileMode=]single|circular|append][[overwrite=]yes|no][[correlation=]yes|no|disabled][capturefilters][[provider=]providerIdOrName][[keywords=]keywordMaskOrSet][[level=]level][[provider=]provider2IdOrName][[keywords=]keyword2MaskOrSet][[level=]level2] ...
Standarder:
capture=no (angiver, om hentning af pakker er aktiveret,
ud over at spore hændelser)
report=no (angiver, om der oprettes en supplerende rapport
sammen med sporingsfilen)
persistent=no (angiver, om sporingssessionen fortsætter
efter genstarter og er slået til, indtil standsning af
netsh-sporing angives)
maxSize=250 MB (angiver den maksimale størrelse på sporingsfilen,
0=intet maksimum)
fileMode=circular
overwrite=yes (angiver, om en eksisterende sporingsoutputfil
overskrives)
correlation=yes (angiver, om relaterede hændelser korreleres
og grupperes sammen)
traceFile=%LOCALAPPDATA%\Temp\NetTraces\NetTrace.etl
(angiver outputfilens placering)
Nøgleord for udbyder angives som standard til alle, og 255 anvendes,
medmindre andet er angivet.
Eksempel:
netsh trace start scenario=InternetClient capture=yes
Starter sporing for InternetClient-scenariet og afhængige udbydere,
hvis hentning af pakker er aktiveret.
Sporing standser, når kommandoen "netsh trace stop" udstedes,
eller når systemet genstartes.
Standardplacering og -navn bruges til outputfilen. Hvis der findes en
gammel fil, overskrives den.
netsh trace start provider=microsoft-windows-wlan-autoconfig
keywords=state,ut:authentication
Starter sporing for microsoft-windows-wlan-autoconfig-udbyderen
Sporing standser, når kommandoen "netsh trace stop" udstedes,
eller når systemet genstartes.
Standardplacering og -navn bruges til outputfilen. Hvis der findes
en gammel fil, overskrives den.
Det er kun hændelser med nøgleordet 'state' eller 'ut:authentication',
der logføres.
netsh trace show provider-kommandoen kan bruges til at få vist
understøttede nøgleord og niveauer.
Hent filtre:
Hentning af filtre understøttes kun, når hentning udtrykkeligt
er aktiveret med capture=yes. Brug 'netsh trace show
CaptureFilterHelp' til at få vist en liste over understøttede
hentningsfiltre og deres anvendelse.