Я работаю с трассировкой событий для Windows API и время от времени запускаю свое приложение, и ему не удается закрыть сеанс контроллера трассировки ETW после его открытия.
В основном я делаю ::StartTrace([out] handle...)
и не закрываю этот дескриптор, когда закончу с ним (закрытие выполняется с помощью функции ::StopTrace()
)
Я ищу инструмент, который показывает мне активные сеансы, чтобы я мог закрыть его вручную. Без него мне приходится перезагружать компьютер, чтобы сеанс контроллера закрывался при выключении.
Кроме того, я понимаю, что в той же области ETW (в Win 7) я должен иметь возможность видеть макеты данных для общедоступных описаний MOF с помощью wbemtest.exe. Там я должен войти в
- Connect -> Namespace = \\root\wmi\EventTrace
для просмотра данных MOF. Но я получаю сообщение "Сервер RPC недоступен". Используя на этом экране значения dafaults: IWBemLocator (пространства имен), как интерпретировать пароль = ноль, уровень аутентификации = пакет.
В области учетных данных у меня есть пользователь и пароль (который я пробовал), но есть еще одно пустое поле - Полномочия. Есть ли способ увидеть данные MOF? Я запускал этот повышенный уровень под Win 7.