logman create api

適用対象: Windows Server 2022、Windows Server 2019、Windows Server 2016、Windows Server 2012 R2、Windows Server 2012

API トレース データ コレクターを作成します。

構文

logman create api <[-n] <name>> [options]

パラメーター

パラメーター 説明
-s <computer name> 指定されたリモート コンピューター上でコマンドを実行します。
-config <value> コマンド オプションを含む設定ファイルを指定します。
[-n] <name> 対象オブジェクトの名前。
-f <bin|bincirc> データ コレクターのログ形式を指定します。
-[-]u <user [password]> ユーザーを実行するアカウント名に指定します。 パスワードとして「*」と入力すると、パスワード用のプロンプトが生成されます。 パスワードは、パスワード用プロンプトで入力した場合は表示されません。
-m <[start] [stop] [[start] [stop] [...]]> スケジュール設定された開始時刻または終了時刻ではなく、手動開始または手動停止に変更しました。
-rf <[[hh:]mm:]ss> 指定された期間にデータ コレクターを実行します。
-b <M/d/yyyy h:mm:ss[AM|PM]> 指定された時刻にデータの収集を開始します。
-e <M/d/yyyy h:mm:ss[AM|PM]> 指定された時刻にデータ収集を終了します。
-si <[[hh:]mm:]ss> パフォーマンス カウンター データ コレクターのサンプル間隔を指定します。
-o <path|dsn!log> 出力ログ ファイルまたは SQL データベース内の DSN とログ セット名を指定します。
-[-]r 毎日、指定された開始時刻と終了時刻にデータ コレクターを繰り返します。
-[-]a 既存のログ ファイルを追加します。
-[-]ow 既存のログ ファイルを上書きします。
-[-]v <nnnnnn|mmddhhmm> ファイルのバージョン管理情報をログ ファイル名の末尾に付加します。
-[-]rc <task> ログが閉じられるごとに指定されたコマンドを実行します。
-[-]max <value> SQL ログの最大ログ ファイル サイズ (MB 単位) または最大レコード数。
-[-]cnf <[[hh:]mm:]ss> 時刻が指定された場合は、指定された時刻が経過したときに、新しいファイルを作成します。 時刻が指定されなかった場合は、最大サイズを超えたときに、新しいファイルを作成します。
-y プロンプトを表示せずに、すべての質問に「はい」と回答します。
-mods <path [path [...]]> API 呼び出しをログに記録するモジュールの一覧を指定します。
-inapis <module!api [module!api [...]]> ログに含める API 呼び出しの一覧を指定します。
-exapis <module!api [module!api [...]]> ログから除外する API 呼び出しの一覧を指定します。
-[-]ano API 名のみをログに記録する (-ano) か、API 名のみをログに記録しません (-ano)。
-[-]recursive 最初のレイヤーを超えて API を再帰的にログに記録する (-recursive) か、ログ記録しません (-recursive)。
-exe <value> API トレースの実行可能ファイルへの完全パスを指定します。
/? 状況依存のヘルプを表示します。

解説

  • [-] が列挙された場合は、余分なハイフン (-) を追加すると、オプションが無効になります。

実行可能ファイル c:\windows\notepad.exe 向けに trace_notepad という名前の API トレース カウンターを作成し、結果を c:\notepad.etl ファイルに配置するには、次のコマンドを入力します。

logman create api trace_notepad -exe c:\windows\notepad.exe -o c:\notepad.etl

実行可能ファイル c:\windows\notepad.exe 向けに trace_notepad という名前の API トレース カウンターを作成し、c:\windows\system32\advapi32.dll でモジュールによって生成された値を収集するには、次のように入力します。

logman create api trace_notepad -exe c:\windows\notepad.exe -mods c:\windows\system32\advapi32.dll

実行可能ファイル c:\windows\notepad.exe 向けに trace_notepad という名前の API トレース カウンターを作成し、モジュール kernel32.dll によって生成された API 呼び出し TlsGetValue を除外するには、次のように入力します。

logman create api trace_notepad -exe c:\windows\notepad.exe -exapis kernel32.dll!TlsGetValue