Vad är filformatet ETL?
Filformatet .etl används för att lagra händelseloggar skapade av undersystemet Windows Event Tracing for Windows (ETW). Det lagrar data i binärt format. Loggar genereras av ETW-leverantörer - kärn-, system- och applikationskomponenter som instrumenterar sin aktivitet - snarare än av ett enskilt verktyg. ETW-ramverket loggar händelser som:
- Diskåtkomst
- Sidfel och minnesoperationer
- Minnesstack-operationer
- Applikationshändelser och anpassade leverantörsmeddelanden
En spårningssession kan även inkludera händelser vid systemstart och avstängning. Eftersom .etl-filer lagrar data i ett proprietärt binärt format krävs dedikerade diagnostik- och rapporteringsverktyg för att läsa dem. .etl-filer bör inte redigeras manuellt.
.etl-filer lagrar loggar över högfrekventa händelser tillsammans med deras beskrivningar och tidsstämplar. Sådana filer kan vara till hjälp vid felsökning av systemet och prestandaanalys. Innan systemhändelserna skrivs till en .etl-fil buffras de i minnet och töms sedan till disken i ett kompakt binärt format för att hålla resursförbrukningen låg. Rapportfiler kan ta upp en stor mängd utrymme, så det rekommenderas att hålla koll på tillgängligt diskutrymme när man kör långa spårningssessioner. Kommandot tracerpt kan användas för att tolka händelsespårningsloggar och konvertera dem till läsbara format, medan Windows Performance Analyzer (WPA) och det öppna källkodsverktyget PerfView erbjuder grafiska vyer och avancerad filtrering. Relaterade loggformat inkluderar .evtx (modern Windows-händelselogg) och .blg (binär logg för prestandaövervakning).
Säkerhet & trygghet
RISK: LOWEn .etl är passiv spårningsdata, inte körbar, så den kan inte « köra » någonting i sig själv. Två viktiga överväganden: (1) Integritet - en spårning kan fånga känsliga detaljer (filsökvägar, URL:er, processnamn, ibland nätverks- eller inloggningsrelaterad data), så var försiktig med att dela en .etl offentligt; skicka endast spårningar till betrodda supportkanaler. (2) Diskutrymme - Windows-genererade ETL-filer (t.ex. i LogFiles\WMI, WPR-fångster) kan bli stora; de flesta är säkra att ta bort om du inte behöver dem, och Windows kommer att återskapa aktiva filer. Ta inte bort ETL-filer som en pågående spårningssession för närvarande skriver till.
Formatdetaljer
i ett nötskalProgram som öppnar ETL-filer
.etl-filen; den visar händelserna och kan konvertera/spara dem till .evtx. Snabbaste kostnadsfria metoden utan installation. .etl-filen för grafisk tidslinjeanalys av CPU/disk/start. PerfView.exe, dubbelklicka på .etl-filen och välj sedan Events för att bläddra i spårningar (utmärkt för CPU/.NET-analys). tracerpt dinfil.etl - skapar dumpfile.xml och summary.txt (lägg till -of CSV för CSV). Inbyggt i Windows; bäst för att få läsbar text. PktMon istället; nämns endast för äldre fångster. Tekniska detaljer
djup specifikation| Utvecklare | Microsoft |
| Formattyp | Binär ETW (Event Tracing for Windows) spårningslogg |
| Plattform | Endast Windows (ETW är ett Windows-exklusivt undersystem) |
| Introducerad | Windows 2000 (ETW lanserades först med Windows 2000) |
| Header-struktur | Intern WMI-loggfilsheader i början av filen; inga ASCII-magiska bytes med fast längd |
| MIME-typ | application/octet-stream |
| Kodning | Binär (inte läsbar för människor; kräver ETW-medvetna verktyg) |
| Buffringsmekanism | Händelser samlas i minnesbuffertar per CPU innan de töms till disk |
| Händelsetäckning | Kärna, drivrutiner, systemtjänster och applikationshändelser i användarläge via registrerade ETW-leverantörer |
| Primärt kommandoradsverktyg | tracerpt - inbyggt i Windows; konverterar .etl till CSV- eller XML-rapport |
| GUI-analysverktyg | Windows Performance Analyzer (WPA) och PerfView (öppen källkod) |
| Utdataformat via tracerpt | CSV-sammanfattning och XML-händelserapport (REPORT.XML + SUMMARY.TXT) |
| Loggfilsläge | Stöder sekventiella (linjära) och cirkulära (skriv över vid full) fillägen |
| Realtidsströmning | ETW-sessioner kan leverera händelser till en realtidskonsument utöver, eller istället för, en fil |
| Relaterade loggformat | .evtx (Windows Event Log), .evt (äldre Event Log), .etlx (utökad ETL), .blg (Performance Monitor) |
| Släppt | Windows 2000 (Event Tracing for Windows / ETW) |
| Specifikation | learn.microsoft.com |
ETL-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om ETL-filer.
Vanliga frågor
Hur öppnar jag en ETL-fil?
tracerpt dinfil.etl för att exportera till XML/CSV.Varför ser min ETL-fil ut som rappakalja i Anteckningar?
tracerpt, som avkodar händelserna till läsbar form. En textredigerare kan inte visa det.Hur konverterar jag en ETL-fil till läsbar text?
tracerpt: öppna en administrativ kommandotolk och kör tracerpt dinfil.etl, vilket skapar dumpfile.xml och summary.txt (lägg till -of CSV för CSV). Du kan också öppna den i Event Viewer och spara den som .evtx.Kan jag ta bort ETL-filer i min Windows-mapp?
.etl-filer som Windows skriver (i LogFiles\WMI, SleepStudy eller WPR-fångster) är diagnostiska och säkra att ta bort när du inte behöver dem; Windows återskapar aktiva filer vid behov. Ta inte bort en fil som en pågående spårning aktivt skriver till.Vilket program skapar ETL-filer?
xperf, logman och netsh trace producerar .etl-filer, liksom många felsökare för diagnostik och Windows Update.ETL vs EVTX - vad är skillnaden?
.etl och konvertera den till .evtx för enklare visning.