Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh trace start ?
start
Inicia el seguimiento.
Uso: trace start [[scenario=]][[globalKeywords=]keywords][[globalLevel=]level][[capture=]yes|no][[report=]yes|no][[persistent=]yes|no][[traceFile=]path\filename][[maxSize=]filemaxsize][[fileMode=]single|circular|append][[overwrite=]yes|no][[correlation=]yes|no|disabled][capturefilters][[provider=]providerIdOrName][[keywords=]keywordMaskOrSet][[level=]level][[provider=]provider2IdOrName][[keywords=]keyword2MaskOrSet][[level=]level2] ...
Valores predeterminados:
capture=no (especifica si está habilitada la captura de paquetes
además de eventos de seguimiento)
report=no (especifica si se generará un informe complementario
junto con el archivo de seguimiento)
persistent=no (especifica si la sesión de seguimiento continúa entre
reinicios y si está activa hasta que se emite netsh trace
stop)
maxSize=250 MB (especifica el tamaño máximo de los archivos de
seguimiento, 0=sin máximo)
fileMode=circular
overwrite=yes (especifica si se sobrescribirá un archivo de salida
de seguimiento existente)
correlation=yes (especifica si los eventos relacionados se pondrán
correlativos y agrupados)
traceFile=%LOCALAPPDATA%\temp\netTraces\netTrace.etl
(especifica la ubicación del archivo de salida)
Las palabras clave del proveedor predeterminadas son all y el nivel es 255 a
menos que se especifique otra cosa.
Por ejemplo:
netsh trace start scenario=InternetClient capture=yes
Inicia el seguimiento para el escenario InternetClient y proveedores
dependientes con la captura de paquetes habilitada.
El seguimiento se detendrá cuando se emita el comando
"netsh trace stop" o cuando el sistema se reinicie.
Para el archivo de salida, se usarán la ubicación y el nombre
predeterminados. Si existía un archivo anterior, se
sobrescribirá.
netsh trace start provider=microsoft-windows-wlan-autoconfig
keywords=state,ut:authentication
Inicia el seguimiento para el proveedor
microsoft-windows-wlan-autoconfig
El seguimiento se detendrá cuando se emita el comando
"netsh trace stop" o cuando el sistema se reinicie.
Para el archivo de salida, se usarán la ubicación y el nombre
predeterminados. Si existía un archivo anterior, se
sobrescribirá.
Sólo se registrarán los eventos con la palabra clave 'state' o
'ut:authentication'.
Se puede usar el comando netsh trace show provider para mostrar las
palabras clave y los niveles admitidos.
Filtros de captura:
Sólo se admiten filtros de captura cuando la captura está
explícitamente habilitada con capture=yes. Use 'netsh trace show
CaptureFilterHelp' para mostrar una lista de filtros de captura
admitidos y su uso.