다음을 통해 공유


이벤트 추적 세션

이벤트 추적 세션은 하나 이상의 공급자의 이벤트를 기록하며 컨트롤러에서 사용하도록 설정할. 세션은 버퍼 관리 및 플러시도 담당합니다. 컨트롤러는 일반적으로 세션 및 로그 파일 이름, 사용할 로그 파일의 형식 및 이벤트를 기록하는 데 사용되는 타임스탬프를 확인하도록 지정하는 세션을 정의합니다.

이벤트 추적은 동시에 실행되는 최대 64개의 이벤트 추적 세션을 지원합니다. 이 세션에는 두 개의 특별한 목적 세션이 있습니다. 나머지 세션은 일반적으로 사용할 수 있습니다. 두 가지 특별한 용도 세션은 다음과 같습니다.

  • 전역 로거 세션
  • NT 커널 로거 세션

전역 로거 이벤트 추적 세션은 운영 체제 부팅 프로세스 초기에 발생하는 이벤트(예: 디바이스 드라이버에서 생성된 이벤트)를 기록합니다. 전역 로거 이벤트 추적 세션을 구성하는 방법에 대한 자세한 내용은 구성 및 전역 로거 세션시작을 참조하세요.

NT 커널 로거 이벤트 추적 세션은 운영 체제에서 생성된 미리 정의된 시스템 이벤트(예: 디스크 IO 또는 페이지 오류 이벤트)를 기록합니다. NT 커널 로거 이벤트 추적 세션을 구성하는 방법에 대한 자세한 내용은 NT 커널 로거 세션 구성 및 시작을.

일반 이벤트 추적 세션 정의에 대한 자세한 내용은 이벤트 추적 세션 구성 및 시작참조하세요.

Windows 2000: 32개의 이벤트 추적 세션만 지원합니다.