So lesen Sie eine ETL-Datei

Binärcodes mit gehacktem Passwort

ETL-Dateien können mit Tracerpt und Event Viewer gelesen werden.

Bildnachweis: aetb/iStock/Getty Images

Microsoft Windows zeichnet Warnungen, Fehler oder andere Ereignisse auf Anwendungs- und Systemebene in einer Binärdatei namens Ereignisablaufprotokoll (ETL) auf, die dann zur Behebung potenzieller Probleme verwendet werden kann. Um den Inhalt einer ETL-Datei in nützliche Informationen zu zerlegen, sind spezielle Viewer erforderlich. Glücklicherweise verfügt Microsoft Windows über zwei integrierte Programme, die dies tun können. Diese Programme sind Tracerpt und die Ereignisanzeige.

Speicherort der ETL-Datei

Ereignisprotokolle werden im Ordner "Panther" des Windows-Verzeichnisses auf der Festplatte des Computers ("C:\Windows\Panther") gespeichert. Andere Protokolle finden Sie unter "C:\Windows\Logs".

Video des Tages

Tracerpt

Tracerpt ist ein Befehlszeilentool, das den Inhalt einer ETL-Datei analysiert und in einer durch Kommas getrennten Text- oder XML-Datei speichert, die in Excel oder einem beliebigen Texteditor gelesen werden kann. Um auf Tracerpt zuzugreifen, öffnen Sie ein Befehlszeilenfenster. Wischen Sie unter Windows 8 nach oben, um den Bildschirm "Apps" anzuzeigen, suchen Sie nach "Windows-System" und tippen Sie auf das Symbol "Eingabeaufforderung". Gehen Sie unter Windows 7 zu "Start" und geben Sie "CMD" in das Feld "Programme und Dateien suchen" ein.

Geben Sie im Befehlsfenster den Befehl "tracerpt FILENAME.etl -of ", um den Inhalt einer bestimmten ETL-Datei in ein CSV-Dateiformat zu kopieren. Geben Sie "tracerpt DATEINAME.etl -of ." ein " an der Eingabeaufforderung, um stattdessen eine XML-Datei zu erstellen.

Microsoft-Ereignisanzeige

Die Ereignisanzeige ist eine native Windows-Anzeige mit grafischer Oberfläche, die anwendungs- und systemgenerierte Ereignisprotokolle lesen kann. Um auf die Ereignisanzeige unter Windows 8 zuzugreifen, drücken Sie gleichzeitig die Tasten "Win" und "X", um das "Power Task Menu" aufzurufen und wählen Sie "Ereignisanzeige." Klicken Sie unter Windows 7 auf „Start“ und dann auf „Systemsteuerung“. Klicken Sie auf "System und Sicherheit" und wählen Sie dann "Ereignis anzeigen". Protokolle."

Klicken Sie auf die Pfeile im Navigationsbereich unter Ereignisanzeige, um die Protokolltypen zu erweitern, die derzeit von der System (Windows- oder Anwendungsprotokolle) oder klicken Sie auf "Gespeichertes Protokoll öffnen" im Aktionsfenster, um eine bestimmte ETL zu finden Datei.