Hvad er ETL-filformatet?
.etl-filformatet bruges til at gemme hændelseslogfiler oprettet af Windows Event Tracing for Windows (ETW) undersystemet. Det gemmer data i binært format. Logfiler genereres af ETW-udbydere - kerne-, system- og applikationskomponenter, der instrumenterer deres aktivitet - snarere end af et enkelt værktøj. ETW-rammeværket logger hændelser som:
- Diskadgang
- Sidefejl og hukommelsesoperationer
- Hukommelsesstak-operationer
- Applikationshændelser og brugerdefinerede udbydermeddelelser
En trace-session kan også inkludere systemstart- og nedlukningshændelser. Da .etl-filer gemmer data i et proprietært binært format, kræves der dedikerede diagnosticerings- og rapporteringsværktøjer for at læse dem. .etl-filer bør ikke redigeres manuelt.
.etl-filer gemmer logfiler over højfrekvente hændelser sammen med deres beskrivelser og tidsstempler. Sådanne filer kan være nyttige under systemfejlfinding og performanceanalyse. Før systemhændelserne skrives til en .etl-fil, bufferes de i hukommelsen og tømmes derefter til disken i et kompakt binært format for at holde overhead lavt. Rapportfiler kan optage meget plads, så det tilrådes at holde øje med mængden af tilgængelig diskplads, når man kører lange trace-sessioner. Kommandoen tracerpt kan bruges til at parse hændelseslogfiler og konvertere dem til læsbare formater, mens Windows Performance Analyzer (WPA) og open-source-værktøjet PerfView tilbyder grafiske visninger og avanceret filtrering. Relaterede logformater inkluderer .evtx (moderne Windows Event Log) og .blg (Performance Monitor binær log).
Sikkerhed og tryghed
RISIKO: LOWEn .etl er passive trace-data, ikke eksekverbar, så den kan ikke «køre» noget i sig selv. To reelle overvejelser: (1) privatliv - en trace kan indfange følsomme detaljer (filstier, URL'er, procesnavne, undertiden netværks- eller legitimationsrelaterede data), så vær forsigtig med at dele en .etl offentligt; send kun traces til betroede supportkanaler. (2) Diskplads - Windows-genererede ETL'er (f.eks. i LogFiles\WMI, WPR-optagelser) kan blive store; de fleste er sikre at slette, hvis du ikke har brug for dem, og Windows vil genoprette aktive filer. Slet ikke ETL'er, som en kørende trace-session i øjeblikket skriver til.
Formatdetaljer
kort fortaltProgrammer der åbner ETL-filer
Tekniske detaljer
dyb specifikation| Udvikler | Microsoft |
| Format-type | Binær ETW (Event Tracing for Windows) trace-log |
| Platform | Kun Windows (ETW er et Windows-eksklusivt undersystem) |
| Introduceret | Windows 2000 (ETW blev først leveret med Windows 2000) |
| Header-struktur | Intern WMI-logfil-header hændelsespost i starten af filen; ingen ASCII-magic bytes med fast længde |
| MIME-type | application/octet-stream |
| Kodning | Binær (ikke menneskeligt læsbar; kræver ETW-bevidste værktøjer) |
| Buffer-mekanisme | Hændelser indsamles i per-CPU in-memory buffere, før de tømmes til disk |
| Hændelsesdækning | Kerne-, driver-, systemtjeneste- og bruger-mode applikationshændelser via registrerede ETW-udbydere |
| Primært kommandolinjeværktøj | tracerpt - indbygget i Windows; konverterer .etl til CSV- eller XML-rapport |
| GUI-analyseværktøjer | Windows Performance Analyzer (WPA) og open-source PerfView |
| Outputformater via tracerpt | CSV-oversigt og XML-hændelsesrapport (REPORT.XML + SUMMARY.TXT) |
| Logfil-tilstand | Understøtter sekventiel (lineær) og cirkulær (overskriv-ved-fuld) filtilstand |
| Realtids-streaming | ETW-sessioner kan levere hændelser til en realtidsforbruger i tillæg til, eller i stedet for, en fil |
| Relaterede logformater | .evtx (Windows Event Log), .evt (ældre Event Log), .etlx (udvidet ETL), .blg (Performance Monitor) |
| Udgivet | Windows 2000 (Event Tracing for Windows / ETW) |
| Specifikation | learn.microsoft.com |
ETL-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om ETL-filer.