Verwenden von Microsoft-Netzwerkmonitor zum Anzeigen von ETL-Dateien
Netzwerkmonitor 3.3 ermöglicht Benutzern das Analysieren, Filtern und Anzeigen einer ETL-Datei (mit Windows Vista oder höher). (Wenn Sie Netzwerkmonitor 3.2 verwenden, müssen Sie zusätzliche Parser von CodePlex herunterladen und installieren, um die Netzwerkablaufverfolgungsereignisse zu rendern.)
Korrelierte ETL-Dateien gruppieren die relevanten Ereignisse zusammen. Die unten gezeigte Unseigung zeigt eine korrelierte Datei, die in Netzwerkmonitor geöffnet ist, bei der die Konversation aktiviert ist.

Korrelierte Ereignisse werden im linken Bereich nach Aktivität gruppiert. Sie können ein Ereignis im Bereich Framezusammenfassung auswählen und dann mit der rechten Maustaste klicken, um die Konversation auf Netzwerkereignisebene auszuwählen. Dadurch wird eine zugehörige Aktivität im linken Bereich angezeigt.
Wenn Sie eine bestimmte Aktivität im linken Bereich auswählen und erweitern, wird die Liste der Anbieter für die korrelierten Ereignisse angezeigt.

Wenn Sie im linken Bereich einen bestimmten Anbieter auswählen, wird im Bereich Framezusammenfassung eine Liste der ereignisse angezeigt, die für diesen Anbieter und die Aktivität spezifisch sind.

Filter können in der Netzwerkmonitor, um das Anzeigen und Suchen der richtigen Ereignisse oder Pakete zu vereinfachen. Beispielsweise können Sie einen Filter auf ausgewählte Fehlerereignisse anwenden (z. B. UTEvent.Header.Descriptor.Level == 2), um sie in einer bestimmten Farbe anzuzeigen.

Filter können auch angewendet werden, um verschiedene Anbieter in unterschiedlichen Farben zu markieren, damit die Ergebnisse leichter angezeigt werden können.

Um einen Filter anzuwenden, klicken Sie im Menü Filter auf ColorFilters.
Die folgende Tabelle enthält einige Beispiele für nützliche Filter.
| Filtern | BESCHREIBUNG |
|---|---|
| UTEvent.Header.Descriptor.Level == 2 | Filtert nur Fehlerereignisse. |
| UTEvent.Header.Descriptor.Level == 3 | Filtert nur Warnungsereignisse. |
| UTEvent.Header.Descriptor.Id == 2001 | Filtert nur Ereignisse mit der Ereignis-ID 2001. |
| WLAN _ MicrosoftWindowsWLANAutoConfig | Filtert nur Ereignisse aus dem WLAN-Dienst. |
| N802 _ MicrosoftWindowsNWiFi | Filtert nur Ereignisse aus dem Native Wifi-Treiber. |
| WLAN _ MicrosoftWindowsWLANAutoConfig AND UTEvent.Header.Descriptor.Id == 2001 | Filtert nur Ereignisse mit der Ereignis-ID 2001, die vom WLAN-Dienst ausgegeben werden. |