.ETL

ETL-fil

Event Trace Log
Stil et spørgsmål
HURTIGT SVAR

En ETL-fil er en Windows Event Trace Log produceret af Event Tracing for Windows (ETW) -- en binær registrering af systemhændelser såsom performancetællere, opstartsaktivitet, driver-traces og netværksdiagnosticering. Du kan ikke læse den i en teksteditor. Åbn den gratis med Event Viewer (Handling > Åbn gemt logfil) for et hurtigt overblik, eller med Windows Performance Analyzer eller PerfView for detaljeret analyse. For at få almindelig tekst skal du køre tracerpt dinfil.etl i en kommandoprompt for at eksportere XML eller CSV.

Udvikler: Microsoft Kategori: Systemfiler MIME: application/octet-stream
ÅBNER PÅ Windows
Relateret: .NOMEDIA · .DLL · .TMP · .LNK

På denne side

19k+ filtyper indekseret
Sidst gennemset Aug 5, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er ETL-filformatet?

.etl-filformatet bruges til at gemme hændelseslogfiler oprettet af Windows Event Tracing for Windows (ETW) undersystemet. Det gemmer data i binært format. Logfiler genereres af ETW-udbydere - kerne-, system- og applikationskomponenter, der instrumenterer deres aktivitet - snarere end af et enkelt værktøj. ETW-rammeværket logger hændelser som:

  • Diskadgang
  • Sidefejl og hukommelsesoperationer
  • Hukommelsesstak-operationer
  • Applikationshændelser og brugerdefinerede udbydermeddelelser

En trace-session kan også inkludere systemstart- og nedlukningshændelser. Da .etl-filer gemmer data i et proprietært binært format, kræves der dedikerede diagnosticerings- og rapporteringsværktøjer for at læse dem. .etl-filer bør ikke redigeres manuelt.

.etl-filer gemmer logfiler over højfrekvente hændelser sammen med deres beskrivelser og tidsstempler. Sådanne filer kan være nyttige under systemfejlfinding og performanceanalyse. Før systemhændelserne skrives til en .etl-fil, bufferes de i hukommelsen og tømmes derefter til disken i et kompakt binært format for at holde overhead lavt. Rapportfiler kan optage meget plads, så det tilrådes at holde øje med mængden af tilgængelig diskplads, når man kører lange trace-sessioner. Kommandoen tracerpt kan bruges til at parse hændelseslogfiler og konvertere dem til læsbare formater, mens Windows Performance Analyzer (WPA) og open-source-værktøjet PerfView tilbyder grafiske visninger og avanceret filtrering. Relaterede logformater inkluderer .evtx (moderne Windows Event Log) og .blg (Performance Monitor binær log).

Sikkerhed og tryghed

RISIKO: LOW

En .etl er passive trace-data, ikke eksekverbar, så den kan ikke «køre» noget i sig selv. To reelle overvejelser: (1) privatliv - en trace kan indfange følsomme detaljer (filstier, URL'er, procesnavne, undertiden netværks- eller legitimationsrelaterede data), så vær forsigtig med at dele en .etl offentligt; send kun traces til betroede supportkanaler. (2) Diskplads - Windows-genererede ETL'er (f.eks. i LogFiles\WMI, WPR-optagelser) kan blive store; de fleste er sikre at slette, hvis du ikke har brug for dem, og Windows vil genoprette aktive filer. Slet ikke ETL'er, som en kørende trace-session i øjeblikket skriver til.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNEvent Trace Log
UDVIKLERMicrosoftsiden Windows 2000 (Event Tracing for Windows / ETW)
KATEGORISystemfiler
MIME-TYPEapplication/octet-stream
TYPEBinær Event Tracing for Windows (ETW) trace-log - tidsstemplede, højfrekvente hændelses-/performanceregistreringer

Programmer der åbner ETL-filer

Windows5 apps
Event Viewer Indbygget Åbn Event Viewer > Handling > Åbn gemt logfil, vælg .etl; den viser hændelserne og kan konvertere/gemme dem til .evtx. Hurtigste gratis løsning uden installation.
Windows Performance Analyzer (WPA) Gratis Installer Windows Performance Toolkit (en del af Windows ADK, eller fra Microsoft Store), derefter Filer > Åbn .etl for grafisk CPU/disk/opstarts-tidslinjeanalyse.
PerfView Open-source Gratis Microsoft-profiler: kør PerfView.exe, dobbeltklik på .etl, derefter Events for at gennemse traces (god til CPU/.NET-analyse).
tracerpt (command line) Indbygget Kør i en admin-prompt: tracerpt dinfil.etl - genererer dumpfile.xml og summary.txt (tilføj -of CSV for CSV). Indbygget i Windows; bedst til at få læsbar tekst.
Microsoft Message Analyzer (legacy network traces) Gratis Ældre værktøj til netværks-/protokol-ETL-traces. UDGÅET af Microsoft (download fjernet nov. 2019) - brug WPA/PerfView eller PktMon i stedet; nævnes kun for ældre optagelser.

Tekniske detaljer

dyb specifikation
UdviklerMicrosoft
Format-typeBinær ETW (Event Tracing for Windows) trace-log
PlatformKun Windows (ETW er et Windows-eksklusivt undersystem)
IntroduceretWindows 2000 (ETW blev først leveret med Windows 2000)
Header-strukturIntern WMI-logfil-header hændelsespost i starten af filen; ingen ASCII-magic bytes med fast længde
MIME-typeapplication/octet-stream
KodningBinær (ikke menneskeligt læsbar; kræver ETW-bevidste værktøjer)
Buffer-mekanismeHændelser indsamles i per-CPU in-memory buffere, før de tømmes til disk
HændelsesdækningKerne-, driver-, systemtjeneste- og bruger-mode applikationshændelser via registrerede ETW-udbydere
Primært kommandolinjeværktøjtracerpt - indbygget i Windows; konverterer .etl til CSV- eller XML-rapport
GUI-analyseværktøjerWindows Performance Analyzer (WPA) og open-source PerfView
Outputformater via tracerptCSV-oversigt og XML-hændelsesrapport (REPORT.XML + SUMMARY.TXT)
Logfil-tilstandUnderstøtter sekventiel (lineær) og cirkulær (overskriv-ved-fuld) filtilstand
Realtids-streamingETW-sessioner kan levere hændelser til en realtidsforbruger i tillæg til, eller i stedet for, en fil
Relaterede logformater.evtx (Windows Event Log), .evt (ældre Event Log), .etlx (udvidet ETL), .blg (Performance Monitor)
UdgivetWindows 2000 (Event Tracing for Windows / ETW)
Specifikationlearn.microsoft.com

ETL-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med ETL-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om ETL-filer.

Ofte stillede spørgsmål

Hvordan åbner jeg en ETL-fil?
På Windows skal du åbne Event Viewer og bruge Handling > Åbn gemt logfil for en hurtig visning, eller installere Windows Performance Analyzer (WPA) / PerfView for detaljeret analyse. Brug ikke en teksteditor - ETL er binær. For almindelig tekst skal du køre tracerpt dinfil.etl for at eksportere XML/CSV.
Hvorfor ligner min ETL-fil volapyk i Notesblok?
Fordi ETL er et binært trace-format, ikke tekst. Det er beregnet til ETW-værktøjer (Event Viewer, WPA, PerfView) eller tracerpt-kommandoen, som afkoder hændelserne til læsbar form. En teksteditor kan ikke vise det.
Hvordan konverterer jeg en ETL-fil til læsbar tekst?
Brug den indbyggede tracerpt-kommando: åbn en admin-kommandoprompt og kør tracerpt dinfil.etl, hvilket opretter dumpfile.xml og summary.txt (tilføj -of CSV for CSV). Du kan også åbne den i Event Viewer og gemme den som .evtx.
Kan jeg slette ETL-filer i min Windows-mappe?
Normalt ja - de fleste .etl-filer Windows skriver (i LogFiles\WMI, SleepStudy eller WPR-optagelser) er diagnostiske og sikre at fjerne, når du ikke har brug for dem; Windows genopretter aktive filer efter behov. Slet ikke en fil, som en kørende trace aktivt skriver til.
Hvilket program opretter ETL-filer?
Windows selv via Event Tracing for Windows (ETW). Værktøjer som Windows Performance Recorder (WPR), xperf, logman og netsh trace producerer .etl-filer, ligesom mange diagnosticerings- og Windows Update-fejlfindere gør.
ETL vs EVTX - hvad er forskellen?
EVTX er det standard Windows Event Log-format, du gennemser i Event Viewer; ETL er en lav-niveau, højfrekvent trace-log fra ETW, der bruges til performance og dyb diagnosticering. Event Viewer kan åbne en .etl og konvertere den til .evtx for nemmere visning.

Referencer

1Microsoft Learn - Event Tracing for Windows (ETW) portallearn.microsoft.com
2Microsoft Learn - Windows Performance Analyzer (WPA)learn.microsoft.com

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.EXEWindows Executable (Portable Executable)
4.PARTPartial Download File
5.BINCD/DVD Disc Image (BIN/CUE)
6.DATProgram Data File (generic)
7.RPMSGRestricted Permission Message
8.MDMarkdown Document
9.TXTPlain Text File
10.NOMEDIAAndroid No-Media Marker File

Relaterede filtyper

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ASECAndroid Secure Encrypted Container (apps-on-SD container)

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å