.ETL

Plik ETL

Event Trace Log
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik ETL to dziennik śledzenia zdarzeń systemu Windows (Windows Event Trace Log) utworzony przez mechanizm Event Tracing for Windows (ETW) - binarny zapis zdarzeń systemowych, takich jak liczniki wydajności, aktywność rozruchowa, ślady sterowników i diagnostyka sieci. Nie można go odczytać w edytorze tekstowym. Otwórz go bezpłatnie za pomocą Podglądu zdarzeń (Akcja > Otwórz zapisany dziennik), aby uzyskać szybki podgląd, lub za pomocą Windows Performance Analyzer lub PerfView w celu szczegółowej analizy. Aby uzyskać zwykły tekst, uruchom polecenie tracerpt twójplik.etl w wierszu poleceń, aby wyeksportować dane do formatu XML lub CSV.

Deweloper: Microsoft Kategoria: Pliki systemowe MIME: application/octet-stream
OTWIERA SIĘ NA Windows
Powiązane: .NOMEDIA · .DLL · .TMP · .LNK

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Aug 5, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku ETL?

Format pliku .etl służy do przechowywania dzienników zdarzeń utworzonych przez podsystem Windows Event Tracing for Windows (ETW). Przechowuje on dane w formacie binarnym. Logi są generowane przez dostawców ETW - komponenty jądra, systemu i aplikacji, które instrumentują swoją aktywność - a nie przez pojedyncze narzędzie. Szkielet ETW rejestruje takie zdarzenia jak:

  • Dostęp do dysku
  • Błędy stron i operacje na pamięci
  • Operacje na stosie pamięci
  • Zdarzenia aplikacji i niestandardowe komunikaty dostawców

Sesja śledzenia może również obejmować zdarzenia uruchamiania i zamykania systemu. Ponieważ pliki .etl przechowują dane w zastrzeżonym formacie binarnym, do ich odczytu wymagane są dedykowane narzędzia diagnostyczne i raportowe. Plików .etl nie należy edytować ręcznie.

Pliki .etl przechowują logi zdarzeń o wysokiej częstotliwości wraz z ich opisami i znacznikami czasu. Takie pliki mogą być pomocne podczas rozwiązywania problemów z systemem i analizy wydajności. Zanim zdarzenia systemowe zostaną zapisane w pliku .etl, są one buforowane w pamięci, a następnie zrzucane na dysk w kompaktowym formacie binarnym, aby utrzymać niskie obciążenie systemu. Pliki raportów mogą zajmować dużą ilość miejsca, dlatego zaleca się monitorowanie dostępnego miejsca na dysku podczas prowadzenia długich sesji śledzenia. Polecenie tracerpt może być użyte do analizy dzienników śledzenia zdarzeń i konwersji ich na formaty czytelne dla człowieka, podczas gdy Windows Performance Analyzer (WPA) i otwartoźródłowe narzędzie PerfView oferują widoki graficzne i zaawansowane filtrowanie. Powiązane formaty logów obejmują .evtx (nowoczesny dziennik zdarzeń Windows) oraz .blg (binarny log Monitora wydajności).

Bezpieczeństwo

RYZYKO: LOW

Plik .etl to pasywne dane śledzenia, nie jest wykonywalny, więc sam w sobie nie może niczego „uruchomić”. Dwie istotne kwestie: (1) prywatność - ślad może przechwytywać wrażliwe szczegóły (ścieżki plików, adresy URL, nazwy procesów, czasem dane powiązane z siecią lub poświadczeniami), więc należy zachować ostrożność przy publicznym udostępnianiu plików .etl; wysyłaj ślady tylko do zaufanych kanałów wsparcia. (2) Miejsce na dysku - pliki ETL generowane przez system Windows (np. w LogFiles\WMI, przechwyty WPR) mogą stać się bardzo duże; większość z nich można bezpiecznie usunąć, jeśli nie są potrzebne, a Windows odtworzy te aktywne. Nie usuwaj plików ETL, do których aktualnie zapisuje trwająca sesja śledzenia.

Szczegóły formatu

w pigułce
PEŁNA NAZWAEvent Trace Log
DEWELOPERMicrosoftod Windows 2000 (Event Tracing for Windows / ETW)
TYP MIMEapplication/octet-stream
TYPBinarny log śledzenia Event Tracing for Windows (ETW) - rekordy zdarzeń/wydajności o wysokiej częstotliwości ze znacznikami czasu

Programy otwierające pliki ETL

Windows5 apps
Event Viewer Wbudowany Otwórz Podgląd zdarzeń > Akcja > Otwórz zapisany dziennik, wybierz plik .etl; wyświetla on zdarzenia i pozwala na ich konwersję/zapis do .evtx. Najszybszy darmowy sposób bez instalacji.
Windows Performance Analyzer (WPA) Darmowy Zainstaluj Windows Performance Toolkit (część Windows ADK lub ze sklepu Microsoft Store), a następnie Plik > Otwórz plik .etl w celu graficznej analizy osi czasu procesora/dysku/rozruchu.
PerfView Open-source Darmowy profiler od Microsoft: uruchom PerfView.exe, kliknij dwukrotnie plik .etl, a następnie „Events”, aby przeglądać ślady (świetne do analizy CPU/.NET).
tracerpt (command line) Wbudowany Uruchom w wierszu poleceń administratora: tracerpt twójplik.etl - generuje dumpfile.xml i summary.txt (dodaj -of CSV dla CSV). Wbudowane w Windows; najlepsze do uzyskania czytelnego tekstu.
Microsoft Message Analyzer (legacy network traces) Darmowy Starsze narzędzie do śledzenia sieci/protokołów w formacie ETL. WYCOFANE przez Microsoft (pobieranie usunięte w listopadzie 2019 r.) - użyj zamiast tego WPA/PerfView lub PktMon; wymienione tylko dla starszych przechwytów.

Szczegóły techniczne

specyfikacja
DeweloperMicrosoft
Typ formatuBinarny log śledzenia ETW (Event Tracing for Windows)
PlatformaTylko Windows (ETW jest podsystemem wyłącznym dla Windows)
WprowadzonoWindows 2000 (ETW po raz pierwszy pojawił się w Windows 2000)
Struktura nagłówkaWewnętrzny rekord zdarzenia nagłówka pliku dziennika WMI na początku pliku; brak stałej długości magicznych bajtów ASCII
Typ MIMEapplication/octet-stream
KodowanieBinarne (nieczytelne dla człowieka; wymaga narzędzi obsługujących ETW)
Mechanizm buforowaniaZdarzenia są gromadzone w buforach pamięci dla każdego procesora przed zrzuceniem na dysk
Zakres zdarzeńZdarzenia jądra, sterowników, usług systemowych i aplikacji trybu użytkownika poprzez zarejestrowanych dostawców ETW
Podstawowe narzędzie wiersza poleceńtracerpt - wbudowane w Windows; konwertuje .etl na raport CSV lub XML
Narzędzia analizy GUIWindows Performance Analyzer (WPA) i otwartoźródłowy PerfView
Formaty wyjściowe przez tracerptPodsumowanie CSV i raport zdarzeń XML (REPORT.XML + SUMMARY.TXT)
Tryb pliku dziennikaObsługuje tryby plików sekwencyjnych (liniowych) i cyklicznych (nadpisywanie po zapełnieniu)
Strumieniowanie w czasie rzeczywistymSesje ETW mogą dostarczać zdarzenia do konsumenta w czasie rzeczywistym dodatkowo lub zamiast do pliku
Powiązane formaty logów.evtx (Dziennik zdarzeń Windows), .evt (starszy dziennik zdarzeń), .etlx (rozszerzony ETL), .blg (Monitor wydajności)
WydanoWindows 2000 (Event Tracing for Windows / ETW)
Specyfikacjalearn.microsoft.com

Konwersje ETL

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami ETL. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki ETL.

Najczęściej zadawane pytania

Jak otworzyć plik ETL?
W systemie Windows otwórz Podgląd zdarzeń i użyj opcji Akcja > Otwórz zapisany dziennik, aby uzyskać szybki widok, lub zainstaluj Windows Performance Analyzer (WPA) / PerfView do szczegółowej analizy. Nie używaj edytora tekstu - ETL to format binarny. Aby uzyskać zwykły tekst, uruchom tracerpt twójplik.etl, aby wyeksportować dane do XML/CSV.
Dlaczego mój plik ETL wygląda jak bełkot w Notatniku?
Ponieważ ETL to binarny format śledzenia, a nie tekst. Jest przeznaczony dla narzędzi ETW (Podgląd zdarzeń, WPA, PerfView) lub polecenia tracerpt, które dekodują zdarzenia do czytelnej formy. Edytor tekstu nie potrafi go poprawnie wyświetlić.
Jak przekonwertować plik ETL na czytelny tekst?
Użyj wbudowanego polecenia tracerpt: otwórz wiersz poleceń administratora i uruchom tracerpt twójplik.etl, co utworzy pliki dumpfile.xml i summary.txt (dodaj -of CSV dla formatu CSV). Możesz go również otworzyć w Podglądzie zdarzeń i zapisać jako .evtx.
Czy mogę usunąć pliki ETL w moim folderze Windows?
Zazwyczaj tak - większość plików .etl zapisywanych przez system Windows (w LogFiles\WMI, SleepStudy lub przechwytywaniach WPR) to dane diagnostyczne i można je bezpiecznie usunąć, gdy nie są potrzebne; Windows odtworzy aktywne pliki w razie potrzeby. Nie usuwaj pliku, do którego aktualnie zapisuje trwająca sesja śledzenia.
Jaki program tworzy pliki ETL?
Sam system Windows poprzez mechanizm Event Tracing for Windows (ETW). Narzędzia takie jak Windows Performance Recorder (WPR), xperf, logman i netsh trace generują pliki .etl, podobnie jak wiele narzędzi diagnostycznych i rozwiązywania problemów Windows Update.
ETL vs EVTX - jaka jest różnica?
EVTX to standardowy format dziennika zdarzeń Windows przeglądany w Podglądzie zdarzeń; ETL to niskopoziomowy log śledzenia o wysokiej częstotliwości z ETW, używany do analizy wydajności i głębokiej diagnostyki. Podgląd zdarzeń może otworzyć plik .etl i przekonwertować go na .evtx dla łatwiejszego przeglądania.

Źródła

1Microsoft Learn - Event Tracing for Windows (ETW) portallearn.microsoft.com
2Microsoft Learn - Windows Performance Analyzer (WPA)learn.microsoft.com

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.EXEWindows Executable (Portable Executable)
5.BINCD/DVD Disc Image (BIN/CUE)
6.DATProgram Data File (generic)
7.RPMSGRestricted Permission Message
8.MDMarkdown Document
9.TXTPlain Text File
10.NOMEDIAAndroid No-Media Marker File

Powiązane rozszerzenia

.NOMEDIAAndroid No-Media Marker File
.DLLDynamic Link Library
.TMPTemporary File
.LNKWindows Shell Link (Shortcut)
.PKGmacOS Installer Package
.ASECAndroid Secure Encrypted Container (apps-on-SD container)

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z