Bevor wir mit Troubleshooting Schritten anfangen können, ist es wichtig zu verstehen, wie überhaupt Tools wie der Windows Performance Analyzer seine Informationen erhält. Deswegen werde ich mich in diesen Blog Eintrag mit dem Thema Event Tracing for Windows, oder kurz ETW beschäftigen.
ETW gibt dem Betriebssystem seit Windows 2000 die Möglichkeit einheitliche Fehlermeldungen oder Informationen vom User aber auch Kernel Modus in einer holistische Übersicht anzuzeigen. Alle OEM's haben die Möglichkeit, Ihre eigene Software, Treiber oder Services auch in ETW einzubinden, um von dem einheitlichen Fehler Analyse zu profitieren.
Die ETW Architektur besteht aus 3 Hauptkomponenten: Controller, Provider und Consumer, sowie einer Tracing Session. Wie die einzelnen Komponenten funktionieren, und wie diese miteinander kommunizieren erkläre ich weiter unten:
Aktive Event Tracing Sessions kann man über den Performance Monitor einsehen:
Um zu überprüfen welcher Provider für welches Programm zuständig ist, kann man die untenstehenden Schritte, über einen Command-Prompt durchführen. In diesem Beispiel werde ich euch zeigen, wie man alle relevanten Internet Explorer Provider auflisten könnt:
Ich hoffe ich konnte mit diesem Blog Eintrag einen kurzen Einblick über Event Tracing for Windows verschaffen.