Android

Lesen des Windows Update-Protokolls in Windows 10

Windows 10 - Datensammeln abschalten

Windows 10 - Datensammeln abschalten

Inhaltsverzeichnis:

Anonim

Windows Update verwendet Ereignisprotokollierung für Windows (ETW) , um Diagnoseprotokolle unter Windows 10 zu generieren und zu speichern sie im Dateiformat.etl. Der Grund, warum dies getan wurde, ist, weil es den Speicherplatzverbrauch reduziert und die Leistung verbessert.

Ein Nachteil dieser Methode ist, dass die Windows Update-Protokolle nicht sofort lesbar sind. Sie müssen die.etl-Datei dekodieren, das ist das Format, in dem diese Protokolle gespeichert werden.

Windows Update-Protokolle in Windows 10

Um die Windows Update-Protokolle in Windows 10 Preview zu lesen, schlägt Microsoft die folgende Methode vor:

  1. Laden Sie Windows Symbol Package herunter und installieren Sie sie mit der hier beschriebenen Methode. Installieren Sie diese Symbole, um C: Symbole zu symbolisieren.
  2. Laden Sie Tracefmt .exe-Tool herunter, indem Sie den Anweisungen hier folgen. Tracefmt (Tracefmt.exe) ist ein Befehlszeilentool, das Ablaufverfolgungsnachrichten aus einer Ereignisprotokolldatei (.etl) oder einer Trace-Sitzung in Echtzeit formatiert und anzeigt. TraceFmt kann die Meldungen im Eingabeaufforderungsfenster anzeigen oder in einer Textdatei speichern.

Öffnen Sie nun eine Eingabeaufforderung mit Administratorrechten und erstellen Sie einen temporären Ordner namens% systemdrive% WULogs. Kopieren Sie nun Tracefmt.exe in dieses Verzeichnis.

Führen Sie nun die folgenden Befehle nacheinander aus:

cd / d% Systemlaufwerk% WULogs
Kopieren% windir% Logs WindowsUpdate *% Systemlaufwerk% WULogs
tracefmt.exe -o windowsupate.log -rc: Symbols

Die Methode sieht langweilig aus und Microsoft hat versprochen, dass sie die Dinge in der finalen Version von Windows 10 verbessern würden. Alle Details können gefunden werden Bei KB3036646.

UPDATE: Nun, die Dinge haben sich in der endgültigen Version von Windows 10 verbessert.

Das WindowsUpdate.log befindet sich noch in C: Windows, aber beim Öffnen der Datei C: Windows WindowsUpdate.log, sehen Sie nur die folgenden Informationen:

Windows Update-Protokolle werden jetzt mit ETW (Event Tracing for Windows) generiert. Bitte führen Sie den PowerShell-Befehl Get-WindowsUpdateLog aus, um ETW-Traces in eine lesbare WindowsUpdate.log zu konvertieren.

Um die WindowsUpdate.log in Windows 10 zu lesen, müssen Sie Windows PowerShell verwenden cmdlet, um die WindowsUpdate.log wie gewohnt neu zu erstellen.

Öffnen Sie ein PowerShell Fenster, geben Sie Get-WindowsUpdateLog ein und drücken Sie Enter.

Sie können die Protokolle sehen. Weitere Informationen hierzu finden Sie im TechNet.