Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh trace start ?
start
Avvia la traccia.
Sintassi: trace start [[scenario=]][[globalKeywords=]paroleChiave][[globalLevel=]livello][[capture=]yes|no][[report=]yes|no][[Persistent=]yes|no][[traceFile=]percorso\nomeFile][[maxSize=]massimaDimFile][[fileMode=]single|circular|append][[overwrite=]yes|no][[correlation=]yes|no|disabled][capturefilters][[provider=]IDoNomeProvider][[keywords=]MascheraOSetDiParoleChiave][[level=]livello][[provider=]IDoNomeProvider2][[keywords=]MascheraOSetDiParoleChiave2][[level=]livello2] ...
Valori predefiniti:
capture=no (specifica se è attivata l'acquisizione pacchetti
oltre agli eventi traccia)
report=no (specifica se verrà generato un rapporto a complemento
del file di traccia)
persistent=no (specifica se la sessione di traccia continua dopo
il riavvio ed è attiva fino all'esecuzione di netsh trace stop)
maxSize=250 MB (specifica le dimensioni massime del file di traccia,
0=nessuna dimensione massima)
fileMode=circular
overwrite=yes (specifica se un file di output di traccia esistente
verrà sovrascritto)
correlation=yes (specifica se gli eventi correlati verranno raggruppati
tra loro)
traceFile=%LOCALAPPDATA%\Temp\NetTraces\NetTrace.etl
(specifica il percorso del file di output)
Provider e livello assumono rispettivamente i valori predefiniti
all e 255 se non specificato diversamente.
Esempio:
netsh trace start scenario=InternetClient capture=yes
Avvia la traccia dello scenario InternetClient e dei provider
dipendenti con l'acquisizione pacchetti attivata.
La traccia si interromperà con l'esecuzione del comando
"netsh trace stop" o al riavvio del sistema.
Per il file di output verranno utilizzati il percorso e il nome
predefiniti. Se esiste un file precedente, verrà sovrascritto.
netsh trace start provider=microsoft-windows-wlan-autoconfig
keywords=state,ut:authentication
Avvia la traccia del provider microsoft-windows-wlan-autoconfig
La traccia si interromperà con l'esecuzione del comando
"netsh trace stop" o al riavvio del sistema.
Per il file di output verranno utilizzati il percorso e il nome
predefiniti. Se esiste un file precedente, verrà sovrascritto.
Verranno registrati solo gli eventi con parola chiave 'state'
o 'ut:authentication'.
Il comando netsh trace show provider può essere utilizzato per
visualizzare le parole chiave e i livelli supportati.
Filtri di acquisizione:
I filtri di acquisizione sono supportati solo quando l'acquisizione
viene attivata esplicitamente tramite capture=yes. Per visualizzare un
elenco dei filtri di acquisizione supportati e la relativa sintassi,
digitare 'netsh trace show CaptureFilterHelp'.