Jak czytać plik ETL

Kody binarne z zhakowanym hasłem

Pliki ETL można odczytać za pomocą Tracerpt i Podglądu zdarzeń.

Źródło obrazu: aetb/iStock/Getty Images

System Microsoft Windows rejestruje ostrzeżenia, błędy lub inne zdarzenia na poziomie aplikacji i systemu w pliku binarnym zwanym dziennikiem śledzenia zdarzeń lub ETL, który można następnie wykorzystać do rozwiązywania potencjalnych problemów. Wymagane są specjalne przeglądarki, aby przeanalizować zawartość pliku ETL na przydatne informacje. Na szczęście Microsoft Windows ma dwa wbudowane programy, które mogą to zrobić. Te programy to Tracerpt i Podgląd zdarzeń.

Lokalizacja pliku ETL

Dzienniki śledzenia zdarzeń są przechowywane w folderze „Panther” katalogu systemu Windows na dysku twardym komputera („C:\Windows\Panther”). Inne dzienniki można znaleźć w „C:\Windows\Logs”.

Wideo dnia

Tracerpt

Tracerpt to narzędzie wiersza polecenia, które analizuje zawartość pliku ETL i zapisuje go w pliku tekstowym lub pliku XML rozdzielanym przecinkami, który można odczytać w programie Excel lub dowolnym edytorze tekstu. Aby uzyskać dostęp do Tracerpt, otwórz okno wiersza polecenia. W systemie Windows 8 przesuń palcem w górę, aby wyświetlić ekran „Aplikacje”, znajdź „System Windows” i dotknij ikony „Wiersz polecenia”. W systemie Windows 7 przejdź do „Start” i wpisz „CMD” w polu „Wyszukaj programy i pliki”.

W oknie poleceń wprowadź polecenie „tracerpt NAZWAPLIKU.etl -of ", aby zrzucić zawartość określonego pliku ETL do formatu pliku CSV. Wpisz „tracerpt FILENAME.etl -of ” po wyświetleniu monitu, aby zamiast tego utworzyć plik XML.

Przeglądarka zdarzeń Microsoft

Podgląd zdarzeń to przeglądarka interfejsu graficznego natywna dla systemu Windows, która może odczytywać dzienniki zdarzeń generowane przez aplikację i system. Aby uzyskać dostęp do Podglądu zdarzeń w systemie Windows 8, naciśnij jednocześnie klawisze „Win” i „X”, aby wyświetlić „Menu zadań zasilania” i wybierz "Podgląd zdarzeń." W systemie Windows 7 kliknij „Start”, a następnie „Panel sterowania”. Kliknij „System i zabezpieczenia”, a następnie wybierz „Wyświetl zdarzenie Dzienniki."

Kliknij strzałki w panelu nawigacyjnym pod Podglądem zdarzeń, aby rozwinąć typy dzienników aktualnie przechwyconych przez systemu (dzienniki Windows lub aplikacji) lub kliknij „Otwórz zapisany dziennik” w okienku Akcje, aby zlokalizować określony ETL plik.