A partire da Vista, i sistemi operativi Windows utilizzano il Tracing log WMI per monitorare e registrare gli eventi di sistema . Il file di log si può accedere attraverso l'interfaccia utente Visualizzatore eventi o lo strumento della riga di comando Wevtutil . WMI crea un canale traccia attiva durante il processo di avvio . Il nome del canale è WMI_Trace_Session . Solo gli errori vengono registrati nel canale . Il file WMITracing.log contiene gli eventi che WMI tracce del servizio . È necessario interrompere la sessione di log di traccia al fine di spegnere WMITracing log . Istruzioni
1
Fare clic sul pulsante "Start " di Windows e selezionare l'opzione "Esegui" dal menu. . Digitare " cmd" e fare clic su "OK" per aprire la finestra della riga di comando
2
Digitare " wevtutil.exe sl Microsoft-Windows-WMI-Activity/Trace /e : true " alla pronta ">" riga di comando .
3 Premere il tasto "Enter" per wevtutil strumento di tracing .
4
Digitare " WMI_Trace_Session tracelog -stop" al prompt .
5
Premere il tasto "Enter" per spegnere WMITracing log .