檢視即時記錄或磁碟上的原始記錄

此檢視顯示了即時記錄上或磁碟內記錄檔案中的原始記錄行。

您可以排序、篩選、組成群組、搜尋,以及格式化資料集以顯示相關資訊。

以粗體顯示的記錄行包含著多行且並未於檢視中顯示。若要顯示資料,可將滑鼠停留在列上,或選取選項 > 自動列高

啟用記錄

若要啟用端點上的記錄,請選取選項 > 設定 > 已啟用記錄。無需重新開機或重新啟動代理程式。可使用「Environment Manager 記錄設定」工具來啟用記錄。

變更記錄設定

Environment Manager 監視器中備有進一步的記錄設定可供使用。使用這些設定可定義名稱、位置、詳細層級、元件,以及效能。

  1. 選取選項 > 設定 > 記錄設定

    「ETW 設定」對話方塊隨即顯示。

  2. 設定記錄的必要選項。以下是可用的設定:

    設定 說明
    啟用 ETW 記錄 啟用或停用本機端點上的記錄。
    記錄檔案名稱 寫入記錄檔案的位置和名稱。
    事件追蹤工作階段名稱 事件追蹤工作階段的名稱。此名稱會在效能監視器中使用。
    記錄詳細資訊 已記錄的詳細資訊層級。以下是可用的選項:
    • 嚴重
    • 錯誤
    • 警告
    • 資訊
    • 追蹤

    除非支援團隊另有建議,否則建議您將記錄詳細資訊滑塊設定為「追蹤」。

    要啟用的元件 記錄的元件。以下是可用的元件:
    • EmCoreService
    • EmUser
    • EmSystem
    • EmCredentialManager
    • EmUserLogoff
    • EmLoggedOnUser
    • EmExit
    • EmAuthenticationManager
    • Winlogon 通知套件
    • Winlogon 繞道
    • EmWOW64
    • EmLogoffUiApp
    檔案大小限制 啟用「循環記錄」或「即時記錄」時的記錄檔案大小上限 (以 Mb 為單位)。
    最大緩衝區 緩衝區的最大值。
    緩衝區大小 每個緩衝區的大小 (以 Kb 為單位)。
    最小緩衝區 緩衝區的最小值。
    記錄檔案模式 設定記錄檔案模式。以下是可用的選項:
    • 換用記錄 - 記錄檔案會增長至指定的大小限制。一旦該檔案已達限制,便會建立一個在名稱後面附加版本號碼的新記錄檔案。
    • 即時記錄 - 可使用 Environment Manager 監視器即時檢視記錄。這等同於 Windows 事件追蹤內的即時記錄。
    • 循環記錄 - 記錄檔案會增長至指定的大小限制。一旦該檔案已達限制,記錄檔案便會自動覆寫最舊的項目。
    • 無限制記錄 - 記錄檔案大小可無限增長,無需考量大小限制。
  3. 按一下確定

    已套用記錄設定。無需重新開機或重新啟動代理程式。

載入記錄檔案

匯出記錄檔案

  1. 選取檔案 > 匯出
  2. 選取要匯出的格式。以下是可用的選項:
    • Excel
    • CSV
    • 文本
    • Rich Text
    • Web 網頁
    • PDF

      「檔案儲存」對話方塊隨即顯示。

  3. 選取匯出位置,並按一下儲存

    目前資料集便會匯出至所選位置。

操控資料檢視

檢視工作階段資訊

「工作階段資訊」對話方塊提供了已載入記錄檔案上與各個使用者工作階段相關的資訊。

下拉式清單列出了工作階段編號及登入和登出時間。選取工作階段時,關於該工作階段的詳細資訊隨即顯示。