DIAGNOSE VON IIS ETW-Protokollen

In diesem Artikel wird die Diagnose der Microsoft-Internetinformationsdienste (IIS)-Ereignisablaufverfolgung für Windows (ETW)-Protokolle vorgestellt, die verschiedene IIS-bezogene Protokolle sammeln.

Ursprüngliche Produktversion:   Internetinformationsdienste
Ursprüngliche KB-Nummer:   2697604

Zusammenfassung

Diese IIS ETW-Protokolldiagnose sammelt verschiedene zugehörige Protokolle, Ereignisprotokolle und ermöglicht es dem Benutzer, ein IIS ETW-Ablaufverfolgungsprotokoll zu erfassen. In den folgenden Tabellen sind die gesammelten Informationen aufgeführt.

Betriebssystem

Beschreibung
Computername:
Name des Betriebssystems:
Letzter Neustart/Betriebszeit:
Antimalware:
Benutzerkontensteuerung:
Nutzername:

Computersystem

Beschreibung
Computermodell:
Prozessor(n):
Computerdomäne:
Rolle:

Ereignisprotokolldateien

Beschreibung Dateiname
Anwendungsereignisprotokoll {Computername}_evt_Application.evtx
Systemereignisprotokoll {Computername}_evt_System.evtx
Sicherheitsereignisprotokoll {Computername}_evt_Security.evtx
Administratives Ereignisprotokoll der IIS-Konfiguration {Computername}_evt_IISConfiguration-Administrative.evtx
Betriebsereignisprotokoll der IIS-Konfiguration {Computername}_evt_IISConfiguration-Administrative.evtx

IIS-Protokolldateien

Beschreibung Dateiname
Http-Fehlerprotokolle {Computername}_HttpErrorLogs.zip
IIS-Protokolldateien {Computername}_IISLogs.zip
IIS/HTTP ETW-Protokoll {Computername}_IISEtwLogFiles.zip

Installationseinrichtungsprotokolle für IIS

Beschreibung Dateiname
IIS-Setupprotokoll {Computername}_IIS7.log
CBS-Setupprotokoll {Computername}_CBS.log

Weitere Informationen

Wenn der Benutzer ein IIS/HTTP ETW-Protokoll erfasst, aktiviert die IIS ETW-Protokolldiagnose eine IIS ETW-Ablaufverfolgung mit dem Namen IIS ETW SDP Trace. Die Diagnose beendet diese Ablaufverfolgung automatisch, wenn der Benutzer während der Ausführung der Ablaufverfolgung auf die nächste Klicks klickt. Wenn der Benutzer auf "Abbrechen" klickt, sollte er die Ablaufverfolgung mit dem folgenden Befehl an einer Administrativen Eingabeaufforderung beenden:

LogMan.exe stop "IIS ETW SDP Trace" -ets

References